Понедельник, 02.12.2024, 02:03
Приветствую Вас Незареганый RSS
ANIME-HOUSE^_^
ГлавнаяРегистрацияВход
Меню сайта
Наш опрос
если в Ставрополе был бы сбор анимешкиков вы бы пришди туда?
Всего ответов: 11
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Форма входа
Главная » 2011 » Июнь » 12 » О вирусе=)
17:50
О вирусе=)

TDSS приобрел механизм самораспространения

07.06.2011

Сотрудник "Лаборатории Касперского" Сергей Голованов сообщает в блоге о том, что новая версия руткита TDSS, также известного как Alureon и TDL4, способна инфицировать новые системы при помощи нескольких способов.

Первый способ состоит в заражении съемных дисков специальным файлом, который будет запускаться каждый раз при подключении устройства к компьютеру. Этот способ был популярен в течение многих лет и использовался червями, включая Conficker. Нет ничего необычного в том, что TDSS использует данный способ.

Второй способ заключается в распространении вируса через локальные сети. Руткит создает ложный DHCP-сервер и ожидает, пока одна из машин осуществит запрос на получение IP адреса. При получении запроса, приложение отправляет компьютеру действительный IP-адрес и IP-адрес контролируемого злоумышленниками DNS сервера. Затем, DNS-сервер перенаправляет пользователя на вредоносный сайт.

«После этих действий, при попытке посетить какой-либо Web сайт, пользователь перенаправляется на вредоносный сайт, где ему предлагается обновить версию браузера», как сообщает Голованов. «Пользователь не сможет зайти на страницу, пока не согласится установить «обновление»".

В конце прошлого года TDSS приобрел способность инфицировать 64-разрядные версии Microsoft Windows, минуя политику подписи кода на уровне ядра ОС. По оценкам экспертов компании Prevx, на сегодняшний день TDSS является одним из самых опасных руткитов. Он используется в качестве «бэкдора» для установки и обновления кейлогеров и других типов вредоносного ПО на зараженном компьютере и не обнаруживается большинством антивирусов.
http://www.hackzone.ru/news/view/id/9149/
Просмотров: 989 | Добавил: black_jokers | Рейтинг: 0.0/0
Всего комментариев: 3
3 ҁбобҁ37rus  
0
блин,вот кто такую фигню делает(((не могу понять,зачем это делать.....

1 XAOSGANT  
0
опасно cry

2 black_jokers  
0
да да cry cry хапнуть его можно где угодно

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]

Архив записей

Мини-чат
200

Календарь
«  Июнь 2011  »
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930

Copyright MyCorp © 2024
Бесплатный хостинг uCoz