Червь-кейлоггер, который умеет хорошо прятаться - 24 Июня 2008 - ПЫЛЕSOS-soft
Понедельник
23.11.2009, 10:10
Мир прямых ссылок
Приветствую Вас Гость | RSS
Главная Регистрация Вход
Меню

Категории раздела
Авто [13]
Архиваторы [3]
Аудиоплееры [7]
Безопасность [5]
Браузеры [8]
Веб-пейджеры [6]
Видеоплееры [5]
Графика [5]
Драйверы [4]
Кодеки [2]
Оптимизация ПК [7]
Оффисные пакеты [3]
Софт [27]
CD/DVD [4]
Разное [1]
Видео [1]
Жизнь [6]
Железо [12]
Юмор [11]
News [5]

Мини-чат
 
300

Опрос
Есть ли у Вас стояк?
Всего ответов: 18

Новости софта

Главная » 2008 » Июнь » 24 » Червь-кейлоггер, который умеет хорошо прятаться
16:06
Червь-кейлоггер, который умеет хорошо прятаться

Картинка генерируется в реальном времени с использованием фрактальной геометрии. Однако данный файл не является скринсейвером, а представляет собой кейлоггер, записывающий все, что пользователь набирает на клавиатуре при работе с веб-браузерами, почтовыми и IM-клиентами (Opera, Firefox, Internet Explorer, The Bat!, MSN Messenger, ICQ, QIP и другими).

Механизм сокрытия присутствия червя Email-Worm.Win32.Lover.a в системе реализован оригинальным образом. Для заражения он использует программный код, которым инфицирует исполняемые файлы вышеупомянутых программ, разделяя код инфекции для каждого из приложений на несколько частей, что серьезно затрудняет его обнаружение. При запуске зараженного приложения программный код вируса занимает 4 Кб памяти, где собирает свое тело, и далее записывает в папке Windows файл с именем ia*.cfg. В этот файл сохраняются коды нажатых пользователем клавиш. Как показало исследование червя, проведенное аналитиками "Лаборатории Касперского", файл с отслеженными вредоносной программой данными отправляется на FTP-сервер rdtsc.***.com.
 
 
Червь Email-Worm.Win32.Lover.a применяет нетипичную для таких программ маскировку своей основной функции, скрываясь за красивыми картинками и выдавая себя за скринсейвер. Лексика, обнаруженная в коде вредоносной программы, даёт основания предположить, что автор червя является русскоговорящим.

Зарожение легче предупретить чем излечить!!! пользуйтесь антивирусом который у нас в блоке info.
Категория: News | Просмотров: 125 | Добавил: CaHb4e3
Всего комментариев: 1
0  
1 CHebarackbua   (24.06.2008 16:52)
и с юха ли они не говорят что за фтп?
а так в этой компании много трёпа и никакого дела, даж если вспомнить тот же 12111, как они заявляли что им асюкушники сказали что он против спама использоваться будет, да и антивирус у них гавно

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа
Логин:
Пароль:

info
Узнай свой IP адрес

Проверьте скорость своего интернет соединения



Яндекс.Погода

Календарь
«  Июнь 2008  »
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
30

Поиск

Статистика
Рейтинг@Mail.ru Каталог-Молдова - Ranker, Statistics

Онлайн всего: 2
Гостей: 1
Пользователей: 1

CHebarackbua


FenixZ © 2009