Новости Dr.Web
- «Цифра» внедрений Dr.Web AV-Desk продолжает расти / 14.08.2009 /
- Вредоносный спам с Trojan.Botnetlog.11 формирует новую бот-сеть / 12.08.2009 /
- «Топ-10» вирусов Новосибирской области / 11.08.2009 /
- «Доктор Веб» выпускает бета-версию Dr.Web CureNet! / 11.08.2009 /
- «Уфанет» и SkyNet переходят на «пятерку» Dr.Web AV-Desk / 10.08.2009 /
- Получи антивирус от «Доктор Веб» и Радио Global FM! / 10.08.2009 /
- Антивирус Dr.Web - абонентам PROlink! / 06.08.2009 /
Метки блога
- Акции Dr.Web (12)
- Внедрение Dr.Web (29)
- Курьезы (1)
- Новости Dr.Web (1)
- Обзор вирусной активности (10)
- Разработки Dr.Web (31)
Вредоносный спам с Trojan.Botnetlog.11 формирует новую бот-сеть
Компания «Доктор Веб» – российский разработчик средств информационной безопасности – сообщает о массовой рассылке спам-сообщений с приложенным к ним Trojan.Botnetlog.11. Данная троянская программа, формируя новую бот-сеть, способствует последующему заражению компьютеров вредоносным ПО.
Trojan.Botnetlog.11 (в виде приложенного к письму файла) начал рассылаться с 6 августа 2009 года. Сейчас наблюдается пик активности данной угрозы.
Пользователю приходит письмо якобы от известного почтового сервиса. В нём сообщается о том, что отправленный пользователем по почте груз не может быть доставлен в связи с неправильно указанным адресом. Для решения проблемы предлагается распечатать прилагаемую «квитанцию» и отослать его в отделение почтового сервиса.
К письму приложен zip-архив со случайным именем UPSNR_********.zip, который содержит исполняемый файл c именем, совпадающим с названием архива. Данный файл является вредоносной программой Trojan.Botnetlog.11. Определение данной угрозы антивирусами осложняется тем, что в каждой новой рассылке исполняемый файл видоизменяется.
После запуска данная троянская программа прописывает себя в автозагрузку. В дальнейшем Trojan.Botnetlog.11 встраивается в работу системных процессов, после чего соединяется по протоколу HTTP со специально созданным вредоносным сайтом для загрузки и запуска других вредоносных программ. Таким образом, происходит регистрация бота – добавление зараженного компьютера в новую бот-сеть.
Так как Trojan.Botnetlog.11 постоянно видоизменяется, всем пользователям антивируса Dr.Web рекомендуется использовать автоматическое обновление вирусных баз и компонентов антивируса, реализованное во всех продуктах Dr.Web.
Источник:
Добавить комментарий