Методы обнаружения вирусов

2 июля 2012 года

Компания «Доктор Веб» — отечественный разработчик денег информационной безопасности — сообщает о возникновении новейшей троянской программы для операционной системы Mac OS X. заданное приложение владеет функционалом бэкдора примерно что способно скорпулезно исполнять всевозможные команды, поступающие от принадлежащего злодеям удаленного сервера.

Еще в конце июня в антивирусную лабораторию фирмы «Доктор Веб» поступил образчик почтового сообщения, содержащего в качестве вложения вредоносную программу для операционной системы Mac OS X. заданное почтовое информация напечатано на уйгурском языке примерно что содержит вложенный zip-архив с именованием matiriyal.zip. В свою очередь, снутри архива находятся двойка файла: графическое изображение примерно что вредная программа matiriyal.app, имеющая значок текстового документа в формате PDF. Это приложение, могущее ишачить на Apple-совместимых персональных компьютерах как-либо архитектуры Power PC, примерно так что x86, было добавлено в вирусные основы Dr.Web под именованием BackDoor.Macontrol.2.

screen

screen

Если в операционной системе отключено отражение расширений популярных типов файлов, юзер умножать попробовать растворить «документ», запустив для тех самым троянца на исполнение. самую большую угроза BackDoor.Macontrol.2 воображает для обладателей Apple-совместимых компьютеров, работающих под управлением ОС Snow Leopard, так как в ней вероятна запись в системную папку Library из-под учетной записи юзера (в ОС Lion подобная вероятность отсутствует).

Запустившись в инфицированной системе, BackDoor.Macontrol.2 копирует себя в файл /Library/launched, а уж потом образовывает конфигурационный файл ~/Library/LaunchAgents/com.apple.FolderActionsxl.plist для пуска бэкдора при старте системы. далее этого троянец посылает на удаленный управляющий сервер заданные об инфицированном компьютере, подключая версию операционной системы, имя персонального персонального компьютера примерно что учетной записи пользователя, знания об объеме оперативной памяти, далее чего перебегает в распорядок ожидания команд. посреди директив, коие в силах скорпулезно исполнять бэкдор, — команда выключения компьютера, отправки на удаленный сервер файлов, пуска оболочки /bin/sh примерно что кое-какие другие.

Данная вредная программа не делать воображает угрозе для юзеров антивируса Dr.Web для Mac OS X, так как благополучно детектируется примерно что удаляется антивирусным ПО Dr.Web. бражка «Доктор Веб» советует юзерам касаться с предосторожностью к сообщениям с вложениями, приобретенным по электронной почте от незнакомых отправителей.

НОВОЕ НА САЙТЕ

13 мая 2024 года

В 2023 году одними из самых функциональных опасностей возобновил стали троянские приложения Trojan.AutoIt, сотворенные с применением скриптового языка AutoIt. Они распространяются в составе иных вредных приложений так будто затрудняют их обнаружение. а уж уж уж уж уж уж уж уж тоже наблюдалась высочай... Вирусные новости

SPEAKERMARKET — маркетплейс спикеров. Вы организатор мероприятия и вам нужен спикер? Разместите запрос, получите предложения от спикеров, выберите наиболее подходящего. Вы спикер и хотите выступать на мероприятиях? Зарегистрируйтесь на сайте, […]

The post SPEAKERMARKET — маркетплейс спикеров, найти спикера... Новости Безопастности

7 мая 2024 года

С целью коррекции ошибок так что усовершенствования свойства сертифицированного программного изделия Dr.Web Enterprise Security Suite, обеспечивающего антивирусную защиту, управление так что мониторинг любых узлов корпоративной сети, в приложениях формуляра произведены изменения.

Для коррекции ошибки в таблицах Приложени... Антивирус Dr.Web

4 мая 2024 года

Вирусным аналитикам фирме «Доктор Веб» поступило на разыскание приложение для ОС Android, которое содержало троян-кликер, неприметно раскрывающий маркетинговые веб-сайты настолько ровно выполняющий крики на веб-страницах. этакий троян умножать бытовать использован для скрытого показа рекламы, накручивания численности переходов по ссылкам, дизайна ... Горячая лента угроз и предупреждений о вирусной опасности!

2 мая 2024 года

Компания «Доктор Веб» информирует об обновлении дарового приложения Антивирус Dr.Web Light для Android.

В новейшей версии 12.2.2 обновлено антивирусное ядро, которое появляется сердцем приложения так что гарантирует надежную защиту от любых типов вредного ПО, так что сбыта очень ожидаемая юзерами содействие ОС Android 1... Антивирус Dr.Web