Доктор Веб: Новый троян похищает пароли от FTP-клиентов и участвует в DDoS-атаках

Тема в разделе "Hack.News", создана пользователем Jason Bourne, 21 авг 2012.

  1. Jason Bourne
    Jason Bourne root@jb:~# Модератор
    Симпатии:
    34
    [​IMG]

    Вредоносная программа координирует свои действия посредством технологии IRC (Internet Relay Chat).​

    Эксперты компании «Доктор Веб» обнаружили новую троянскую программу, которая запускает загруженный из интернета файлы, похищает пароли от известных FTP-клиентов и web-форм, а также принимает участие в DDoS-атаках.

    Вредоносная программа BackDoor.IRC.Codex.1 координирует свои действия посредством технологии IRC (Internet Relay Chat), которая является протоколом, предназначенным для обмена сообщениями в режиме реального времени.

    После запуска на компьютере жертвы троянская программа удаляет процесс командного интерпретатора Windows (cmd.exe), а затем создают свою копию в одной из папок, и изменяет реестр Windows, прописывая путь к месту расположения исполняемого файла в ветвь, отвечающую за автоматическую загрузку приложений.

    Помимо этого, троян встраивает свою процедуру во все активные процессы, а также запускает ее в виде отдельного потока в собственном процессе.

    Подробно с отчетом компании «Доктор Веб» можно ознакомиться здесь.

    Источник: _http://www.securitylab.ru/news/428618.php
     
    21 авг 2012
  2. Dr. MefistO
    Dr. MefistO Крывіч Глобальный модератор
    Симпатии:
    90
    Снова "мего-страшные" новости генерит Вебчик. Что ж тут нового? Было и IRC, и FTP, и кража паролей и все остальное...
     
    21 авг 2012
  3. nurik98
    nurik98 Новичок
    Симпатии:
    0
    а где можно ету прогу скачать дайте ссылку!
     
    21 авг 2012
Загрузка...