TOP-10 самых активных угроз современного мира. Часть 2
- 14.04.2014 17:24
По информации специалистов компании ESET, одного из лидеров производства антивирусного программного обеспечения, наиболее активными угрозами последних нескольких лет являются:
Win32/Dorkbot
Червь, распространяющийся через съемные носители. Содержит бэкдор-функционал и способен получать команды извне. Упакован UPX. Предназначен для сбора приватной информации пользователя, в частности, паролей и логинов из разных сервисов при посещении определенных веб-сайтов.
Вся собранная им информация пересылается на удаленный сервер. Способен блокировать доступ к страницам AV-компаний. В прошедшем году злоумышленниками была проведена атака на пользователей Skype с целью установки Dorkbot на компьютеры, пользователи которых кликали по ссылкам в спаме.
JS/TrojanDownloader.Iframe.NKE
Это вредоносный Java-скрипт, который перенаправляет браузер на специальный URL, содержащий вредоносный код. Win32/Sirefef Бэкдор, открывающий доступ к зараженному компьютеру. Способен принимать команды извне на закачку дополнительных вредоносных объектов, ан запуск вредоносных объектов, на завершение запущенных процессов. Автозапуск обеспечивается через ключи реестра. Некоторые ранние версии содержали программу, которая глубоко внедрялась в ОС не оставляя следов,
что позволяло вредоносным компонентам оставаться незамеченными в течение долгого времени. Также внедряет свой код в системные процессы explorer и services. Является кросс-платформенным и располагает модулями для версии ОС x64.
Win32/Ramnit
Инфектор, который запускается при каждом старте операционной системы. Заражает EXE и DLL файлы, осуществляет поиск файлов htm и html для размещения на них вредоносного кода. Он использует уязвимость CVE-2010-2568, позволяющую выполнять произвольный код. Вирус способен управляться удаленно и направлять на специальный сервер скриншоты, различную информацию, скачивать файлы, запускать файлы на исполнение, а также перезагружать и выключать компьютер. Отдельные версии также располагают руткитом, позволяющим завершать системные процессы.
Win32/Spy.Ursnif
Это шпионское приложение, которое похищает информацию с зараженных компьютеров и отправляет ее на специальный удаленный сервер, при этом создавая скрытую учетную запись, чтобы разрешить обмен информацией через Remote Desktop соединение. В начале года активно распространялся посредством Blackhole Exploit Kit. Представляет угрозу для ОС в вариантах x32 и x64.