Радио Софт Стихи
Поиск  
Войти Забыл пароль?!
FF FireFox 21
Музыка A B C D E F G H I J K L M N O P Q R S T U V W X Y Z # ?
А Б В Г Д Е Ж З И К Л М Н О П Р С Т У Ф Х Ц Ч Ш Щ Э Ю Я
'Доктор Веб' предупреждает о вредоносной почтовой рассылке
Доктор Веб

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает пользователей о массовой почтовой рассылке, с помощью которой распространяется вредоносная программа Trojan.PWS.UFR.3010. Данный троянец предназначен для кражи паролей от многих прикладных программ.

26–27 декабря 2012 года пользователи Интернета стали получать электронные письма об оплате некоего счета, содержащие вложенный ZIP-архив. В тексте сообщений, как правило, предлагается проверить банковские реквизиты платежного поручения. Один из вариантов такого письма показан на иллюстрации ниже.


screen
Обращают на себя внимание сразу несколько фактов. Прежде всего, настораживают имя архива ([FILENAME].JPG.zip) и ошибки в тексте письма. Внутри архива располагается исполняемый файл, причем расширение вредоносного приложения (.exe) отделено от имени большим количеством точек с целью скрыть его в окне Проводника. Подобный способ «спрятать» истинное расширение файла применяется злоумышленниками на протяжении многих лет и считается весьма тривиальным. Правда, предшественники справлялись со своей задачей гораздо успешнее: вместо точек они использовали большое количество пробелов, поэтому пользователям Проводника Windows становилось весьма непросто определить истинный тип файла. Следует отметить, что распространители троянца не потрудились даже заменить значок приложения на что-то нейтральное: видимо, наступившая пора школьных экзаменов не оставляет достаточного времени для экспериментов.


screen
Сама вредоносная программа, детектируемая антивирусным ПО Dr.Web как Trojan.PWS.UFR.3010, создана с помощью широко известного конструктора утилит для кражи паролей UFR Stealer, свободно распространяемого на хакерских форумах как минимум с 2010 года. Воспользоваться этой программой может любой подросток, не обладающий даже минимальными знаниями в области программирования. Полученное с помощью конструктора вредоносное приложение способно красть пароли от большинства популярных браузеров, почтовых клиентов, FTP-клиентов, программ мгновенного обмена сообщениями и других приложений (например, игры World of Tanks), а также отправлять данные с использованием протокола FTP на удаленный сервер или по электронной почте. Список подверженных риску программ можно увидеть на иллюстрации ниже.


screen
Анализ FTP-сервера злоумышленников показал, что в общей сложности заражению подверглось как минимум несколько сотен компьютеров, а за последние сутки — не менее 120 ПК.

Специалисты «Доктор Веб» предупреждают: во избежание заражения вредоносными программами не следует открывать вложения в сообщениях электронной почты, полученных из неизвестных источников.

VCPR on air
VCPR - Very CrazZzy Positive Radio
QuickTime QuickTime
RealPlayer RealPlayer
WinAmp WinAmp
WinMedia WinMedia
ANDROID ANDROID
128 kbps, 44.1 kHz, stereo
Сегодня и сейчас (UTC-11)

Walnut, C.A.:
2024-04-26 (06:47)

Гимны МИРа

2016 год
Елизавета Козак и Елена Товстик - Позитивный Мир

2015 год
Дядя Ваня - Замок М.И.Ра.

2013-14 год
Kids.il - Let The Music Win [Israel]
2012 год
Кристина Семенович - Фантазия [Ukraine]
2010-11 год
Jordin Sparks - S.O.S. (Let's The Music Play) [USA]
2009 год
Алина Конарева - Карусель [Belarus]
2006-08 год
Ксения Ситник - Мы Вместе [Belarus]
2004-05 год
Phantom Planet - California [USA]
Голосуем!
Розочка спрашивает: "Как Вы охарактеризуете наше радио?"

Наисумасшелшее

Неожиданное

Невероятное

Позитивное

Необычное

Администрация МИРа

Admin, BigThree, Алексей, user, Старк, KidZ HitZ Chart.
Сейчас на сайте
Гостей: 4
Пользователей: 0

Новый пользователь: Inputhunept

Уникальных посетителей: 12,131,496
Наибольшее число посетителей: 628 (November 19, 2012)
Стран-посетителей: 136, новая: Gibraltar

Переключиться на...

Belarus (ib3.by)
Russia (iB3.ru)

Качество сайта
Сервер защищён
Dr.Web
 »
Интеллектуальные права и отказ от ответственности