Если Вам нравится наш портал, Вы можете разместить у себя на сайте наш баннер - для этого скопируйте код.
Мы ВКонтакте
Заработай В SAPE
Поиск
Наш опрос
Администрация
Статистика
Онлайн всего: 6
Гостей: 6
Пользователей: 0
Партнеры
Главная » 2010 » Декабрь » 15 » "Доктор Веб": Новый троян отключает антивирусы излишне любопытным пользователям "ВКонтакте"
21:09
"Доктор Веб": Новый троян отключает антивирусы излишне любопытным пользователям "ВКонтакте"
Антивирусная фирма "Доктор Веб" упреждает о выходе в свет новейшего способа противодействия работе антивирусов, реализованном в трояне Trojan.VkBase.1. В поисках чьих-либо частных этих юзер попадает на веб-сайт, предлагающий просмотреть собственную информацию соучастников модной общественной сети "ВКонтакте".
Под видом разыскиваемой инфы к юзеру на комп попадает выполняемый файл, опосля пуска которого раскрывается окошко Проводника Windows. Тем временем вредная программа теснее устанавливается в систему и воплотит в жизнь поиск установленного в ней антивируса.
После того как поиск закончен, делается перезагрузка компа в не опасном режиме Windows, и установленный в системе антивирус удаляется. При данном в багаже программы есть упражнения удаления множества знаменитых антивирусных товаров, замечают эксперты "Доктор Веб".
Так как модуль самозащиты Dr.Web SelfPROtect трудится и в не опасном режиме Windows, для удаления Dr.Web троянец употреблял вспомогательный составляющих (Trojan.AVKill.2942), эксплуатирующий уязвимость этого модуля. К реальному времени эта уязвимость перекрыта. Для удаления иных антивирусных продуктов троянцу дополнительные модули не требовались.
После удаления антивируса делается перезагрузка системы в нормальном режиме, а потом доступ к системе блокируется при помощи блокировщика Windows Trojan.Winlock.2477. Злоумышленники настоятельно просят за разблокировку выслать через терминал оплаты 295 руб. на счет мобильника. Также выводятся неправильные предотвращения про то, что все эти PC зашифрованы и станут удалены на протяжении 90 мин..
После разблокировки компа троянец моделирует установленный до инфицирования антивирус при помощи составляющая, который ориентируется Dr.Web как Trojan.Fakealert.19448. В области уведомлений Windows отображается значок, схожий тому антивирусу, который действовал в системе раньше до его удаления. При щелчке благодаря чему значку отображается окошко, подобное на окошко интерфейса удалённого антивируса, с известием про то, что PC будто бы как и прежде присутствует под охраной.
При щелчке по иллюстрации она закрывается. Таким образом, для неподготовленных юзеров создается видимость, что антивирусная охрана системы продолжает трудится в штатном режиме.
Таким образом, замечают специалисты, желая большая часть антивирусных вендоров включили в состав собственных товаров модули самозащиты, творцы идущих в ногу со временем вредных программ как и прежде обретают способы удаления компонентов антивирусной защиты из системы.
Всеиспользуемые на сайте материалы защищены авторскими правами. Любое полное или частичное копирование материалов с нашего портала должно сопровождаться обратной ссылкой на наш сайт.