Главная страница - Исследования в области безопасности

"Антивирус Касперского" стал инструментом троянца



Специалисты SecureWorks обнаружили в Сети троянскую программу SpamThru, рассылающую спам и защищающую себя от вирусов-конкурентов при помощи пиратской копии Kaspersky AntiVirus for Wingate.

SpamThru по сложности почти не уступает коммерческим приложениям. Попав на компьютер, он вносит правки в системный файл, отвечающий за конфигурацию интернет-соединений, и таким образом предотвращает скачивание обновлений для антивирусных продуктов. Затем он загружает в скрытую директорию антивирусный сканер с собственного сервера, сканирует всю содержащуюся на компьютере жертвы информацию за исключением собственных файлов, и блокирует все конкурирующие вредоносные коды.

После этой процедуры на зараженном компьютере не остается никаких вредоносных программ, кроме него – таким образом, все ресурсы пользователя переходят в распоряжение злоумышленника. Для того чтобы антивирус не смог передать информацию о своём нелицензионном происхождении при получении обновлений, у него стерт код, отвечающий за соответствующую функцию. В дальнейшем троянская программа рассылает спам с зараженной машины с помощью собственного почтового клиента.

Главное отличие SpamThru от других вредоносных программ, предназначенных для рассылки спама, в том, что зараженный компьютер не просто действует как прокси-сервер для рассылки нежелательной корреспонденции, а фактически содержит собственный движок спам-бота, шаблоны писем и начальный набор электронных адресов, на который может производиться рассылка. Все указанные компоненты также загружаются с сервера злоумышленников. Клиентская часть вредоносной программы управляется с помощью P2P-сети, что еще более затрудняет локализацию и устранение данной проблемы.

"Речь идет о троянской программе, которая по классификации «Лаборатории Касперского» носит название Backdoor.Win32.Agent.uu (в других классификациях также встречается название SpamThru). Эта троянская программа примечательна тем, что является иллюстрацией к популярной тенденции современных вредоносных программ – полному захвату компьютера пользователя, - говорит Светлана Ханинаева, менеджер по корпоративным коммуникациям и PR "Лаборатории Касперского". - Вредоносная программа Agent.uu, рассматриваемая нами, делает это следующим образом: саботирует работу антивирусных программ при помощи внесения правок в системные файлы и предотвращения обновлений антивирусных баз; уничтожает вредоносные программы-«соперники» путем скачивания пиратской копии "Антивируса Касперского"".

"Троянец Agent.uu был известен и ранее, но тогда не содержал функционала загрузки пиратской версии "Антивируса Касперского" (новая модификация троянской программы появилась не так давно). Подводя итог, можно сказать, что данный вредоносный код представляет собой яркий пример того, как киберпреступники стремятся заполучить доступ к компьютерам пользователей – в данном случае для рассылки спама и последующего зарабатывания денег", - говорит Светлана Ханинаева.

http://www.cnews.ru




Похожие по содержанию материалы раздела: Сетевые видеосерверы VIP-X Bosch Security теперь самые интеллектуальные МЧС разрабатывает особые правила для строительства и реконструкции в центре Москвы Волгоград: в области будут созданы локальные системы оповещения Дом будущего становится реальностью Компания «БайтЭрг» расширяет ассортимент IP-видеокамер за счет оборудования компании AXIS Communications Приморье и Китай договорились совместно тушить пожары Белый дом дает старт программе биометрической идентификации 15 миллионов человек Лаб.Касперского: вирусная двадцатка за декабрь 2004 года Blu-ray и HD DVD: защита дисков взломана Ярославль: создается муниципальная пожарная охрана WatchGuard Technologies, сообщает о выходе на рынок новой серии UTM-устройств под общим названием e-Series. Ultimate Theft Alert вер.2.1 расскажет вам, кто украл ваш наладонник Двух ростовчан осудили за изготовление техники скрытого видеонаблюдения Pelco представила новые черно-белые камеры для наружного наблюдения Владивосток: идут испытания оборудования для спасения людей при пожарах в высотных зданиях Цветная камера видео наблюдения Pelco CCC5100H-6 работает по технологии Pixim Южноуральские тюрьмы превращаются в реалити-шоу На железнодорожных переездах планируют установить камеры видеонаблюдения Новый ЖК-монитор GES с временем реакции 15 мс

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация