03.09.2014, 13:03
Количество просмотров 2196

Троян распространяется под видом писем от интернет-магазинов

В теле письма сообщается, что пользователь успешно оформил заказ, детали которого можно посмотреть в приложении. 
Троян распространяется под видом писем от интернет-магазинов
 - рис.1Международная антивирусная компания ESET (Словакия) предупреждает пользователей о распространении нового трояна под видом писем от интернет-магазина.

Вредоносное ПО распространяется в спамерской рассылке. В теле письма сообщается, что пользователь успешно оформил заказ, детали которого можно посмотреть в приложении. На самом деле, приложение содержит исполняемый еxe-файл с вредоносным ПО, которое детектируется решениями ESET NOD32 как Win32/TrojanDonloader.Elenoocka.

После установки на компьютер жертвы троян загружает из интернета другие вредоносные программы. В коде Elenoocka содержится шесть URL-адресов для скачивания файлов, в числе которых – разновидность трояна семейства Kryptik.

Win32/Kryptik.CKEY создает вредоносные файлы, прячет их среди системных файлов и открывает доступ для заражения другими видами вредоносного ПО. Также жертвы Kryptik могут войти в состав ботнета.

 - рис.2 
Рубрика:
{}Безопасность

ТАКЖЕ ПО ТЕМЕ