
В рамках ежегодного отчета, посвященного вирусной активности, компания "Доктор Web" напомнила пользователям о самых поразительных и занимательных опасностях две тысячи двенадцать года. Об этом докладывают "3DNews".В последних числах Июня спецами компании "Доктор Web" был совершён анализ вредной программы Trojan.Hottrend, которую возможно именовать самым мелким из известных на этот день банковских троянцев.
Размер её образовывает всего 20 кб. Главное функциональное назначение этой вредной программы – отслеживание сетевого трафика с целью перехвата скрытой (а также банковской) инфы, которая позднее передается злодеям.Одним из самых занимательных троянцев, изученных вирусными аналитиками компании "Доктор Web" в две тысячи двенадцать году, есть вредная программа под заглавием BackDoor.DaVinci.1.
Основной отличительной изюминкой этого троянского приложения будет то, что оно способно трудиться как в ОС Микрософт Windows, так и в Mac OS X. Кроме этого, ясно о реализации данной угрозы, воображающей опасность для мобильных платформ. Эта вредная программа представляет собой многокомпонентный бэкдор, включающий неограниченное количество функциональных модулей, а также драйверы, применяющие руткит-технологии для сокрытия работы приложения в ОС.
BackDoor.семь дней.1 разрешает устанавливать полный контроль над инфицированным компютером. Кроме этого, троянец сохраняет и передает злодеям данные о зараженной машине, фиксирует нажатие кнопок, способен делать снимки экрана, перехватывать сообщения электронной почты, ICQ, Skype, передавать эти с микрофона либо присоединенной к компютеру камеры. Не считая того, бэкдор владеет широкими возможностями по обходу противовирусных личных брандмауэров и программ, по этому может в течение продолжительного времени трудиться на инфицированной машине незаметно для пользователя. Увлекательной изюминкой реализации BackDoor.DaVinci.1 для Mac OS X будет то, что впервой в данной платформе употребляются руткит-технологии для процессов и сокрытия файлов.Ну а более неординарным подходом к заражению компютеров отличился троянец Trojan.KillFiles.9055, распространявшийся по email в сообщениях с призывами присоединиться к протестным акциям 5 марта две тысячи двенадцать года.
Интересно, что тело троянца размешалось конкретно в макросе, встроенном в приложенный к письму документ Word. Вредная программа сохранялась на диск и выполнялась в момент открытия документа.
Запустившись на компьютере жертвы, Trojan.KillFiles.9055 приводил к зависанию ОС Windows. Сходу троянец менял содержимое всех найденных на диске С файлов (с расширением .msc .exe .doc .xls .rar .zip .7z) на "цифровой мусор" и отмечал их на удаление после перезагрузки совокупности, благодаря чего Windows приходила в нерабочее состояние.
Позднее троянец высылал на удаленный сервер преступников сообщение о том, что ОС удачно стёрта с лица земли.