|
|
 |
|
|
|
Кризис вирусу не помеха |
|
|
|
04.01.2009 г. |
|
Обзор вирусной обстановки за декабрь 2008 г. от компании «Доктор Веб»
Декабрь подтвердил предыдущий прогноз. Во второй половине месяца возросло число почтовых рассылок, с помощью которых возобновилось массовое распространение вредоносных программ. Продолжились фишинг-рассылки. SMS-мошенники придумали новые методы «честного отъема денег у граждан». Кибер-преступники активно эксплуатируют социальные сети.
Критическое обновление Windows
В декабре вышло очередное критическое обновление для операционных систем семейства Windows, которое закрыло уязвимость в обработчике XML. Причиной оперативного выпуска обновления стало распространение эксплойта, который использовал эту уязвимость. Данный эксплойт по классификации Dr.Web называется Exploit.CVE2008.4844. При запуске он проверяет наличие в системе браузера Internet Explorer-7, загружен ли он в Windows XP или Windows 2003 Server. Затем создаёт специально подготовленный XML-тег, в результате обработки которого начинается загрузка со специального сайта и установка вредоносных программ в систему.
Блокирование доступа к документам
В декабре было сразу несколько заметных случаев распространения вредоносных программ, блокирующих доступ к документам пользователя.
Одной из них оказался троян Trojan.Locker.8, который блокировал доступ к документам и папкам путем их переименования на имена, не соответствующие стандартам Windows. Троянец распространялся в виде генератора серийных номеров на продукты, выпускаемые Adobe Systems.
Trojan.Encoder.33 представлял собой новую модификацию программ, использующих шифрование пользовательских документов. На сей раз помимо шифрования файлов он перемещал их в специально создаваемые папки, расположенные в профиле пользователя Windows. Оригинальные файлы заменялись сообщением «FileError_22001», при этом если документ имел текстовой формат, то и сообщение было в текстовом формате, на место же графических файлов помещался графический файл с тем же сообщением.
Компания «Доктор Веб» оперативно выпустила утилиты, устраняющие последствия действия этих вирусов (Trojan.Locker.8 и Trojan.Encoder.33).
Почтовые рассылки
Вирусописатели продолжают рассылать вредоносные программы под видом электронных открыток. Так, в рассылке от якобы сервиса Hallmark давалась прямая ссылка на самораспаковывающийся архив, который содержал целый набор вполне безвредных системных утилит, используемых для своих нужд вредоносной программой, тоже входящей состав архива. Эта программа содержится в вирусной базе Dr.Web под именем Trojan.Runner.15. |
|
|
|
|
 |
|
Сейчас на сайте |
Сейчас на сайте находятся: 24 гостей |
|