i-Mode.ru · Темы дня · Разделы дня · Ярмарка новостей

Все Hi-Tech, читайте каждый час!
Top 20
1

Onavo экономим трафик в отпуске

Неплохой способ сэкономить до 80% на скачивании Интернов за границей Подробно об этом на aif.ru »
2011-07-04 10:08 aif.ru / Новости / ПРО ТЕХНИКУ
2

Доктор Веб: BackDoor.Butirat ворует информацию с компьютеров и перехватывает трафик браузеров

Аналитики компании «Доктор Веб» отметили рост числа новых модификаций семейства троянских программ BackDoor.Butirat. Эти вредоносные программы способны загружать из Интернета и запускать различные файлы, передавать злоумышленникам информацию с инфицированного компьютера и перехватывать трафик установленных в системе браузеров.

Вредоносные программы семейства BackDoor.Butirat известны еще с 2010 года. На сегодняшний день в вирусных базах Dr.Web насчитывается более 30 различных версий этого троянца. Интересно, что данный бэкдор не теряет своей популярности у распространителей вирусов: он по-прежнему часто загружается с различных сайтов, распространяющих вредоносное ПО. Можно предположить, что широкое распространение этой вредоносной программы связано с относительной легкостью ее модификации. Кроме того, злоумышленники регулярно перепаковывают новые версии BackDoor.Butirat, что порой затрудняет их детектирование.

Ранние модификации BackDoor.Butirat распространялись в виде динамической библиотеки, написанной на языке С++. Троянец отправлял различные запросы в баннерообменные сети для активации того или иного баннера. К классу бэкдоров его отнесли прежде всего потому, что он позволял выполнять различные директивы, поступающие с удаленного командного центра, например, команду на обновление.

Более поздние реализации BackDoor.Butirat значительно расширили свои функциональные возможности. Например, BackDoor.Butirat.25, добавленный в вирусные базы в октябре 2011 года, обладает не только возможностью обработки удаленных команд, но и способностью модифицировать в своей копии дату PE-заголовка с целью изменения хеша файла. Эта версия BackDoor.Butirat также связана с рекламой: помимо иного функционала, она использует ресурсы систем контекстных объявлений (begun.ru и др.) для генерации нажатий на различные баннеры.

Отличительной особенностью троянцев семейства BackDoor.Butirat является то, что после своего запуска они создают в системной папке ApplicationData файл netprotocol.exe и регистрируют его в ветви реестра, отвечающей за автозапуск приложений. Основная опасность для пользователя, которую несут в себе троянцы семейства BackDoor.Butirat, заключается в том, что они способны загружать с удаленного узла и запускать на выполнение произвольные приложения, а также передавать злоумышленникам различные файлы с инфицированного компьютера. В частности, в последнее время BackDoor.Butirat.25 скачивает на инфицированный компьютер троянца Trojan.Hosts.5006, ворующего пароли систем онлайн-банкинга Сбербанка и Альфа-Банка.

Кроме того, отдельные модификации BackDoor.Butirat могут перехватывать входящий и исходящий трафик в различных браузерах (опасности подвержены, прежде всего, Internet Explorer, Firefox и Opera), благодаря чему злоумышленники могут отслеживать поисковые запросы пользователей к поисковым системам Yandex, Google, Yahoo, Nigma, Bing, Rambler, search.qip.ru, Rupoisk.ru и перенаправлять браузер на различные сайты, список которых передается троянцу с удаленного командного центра.

Подробно об этом на ferra.ru »
2011-10-30 16:39 ferra.ru / Новости /
3

Download Meter – считаем трафик

Приложение контролирует объем переданной информации, чтобы в один момент вы не остались без связи Подробно об этом на aif.ru »
2012-04-16 13:39 aif.ru / Новости / ПРО ТЕХНИКУ
4

Генерируемый планшетами трафик растёт в десять раз быстрее, чем в случае со смартфонами

Планшеты – это растущий сегмент рынка, вот только когда наступит насыщение? Подробно об этом на overclockers.ru »
2012-05-16 13:07 overclockers.ru / Новости /

Сохранить 0 Сохранить
  
Реклама



Copyright © 2006-2011 i-Mode.ru
Добавить источник, cвязаться с нами.