Архив новостей

Троянский «апдейт»

Компания BitDefender сообщает об обнаружении нового троянца, предназначенного для проведения DDoS-атак. Вредоносная программа маскируется под обновление для платформы Java.

По свидетельству экспертов, Backdoor.IRCBot.ADEQ весьма «заразен». Он может проникнуть в систему через р2р-сети, сменные носители, локальную сеть, систему мгновенного обмена сообщениями Windows и даже самоходом по почте, если на ПК установлен Outlook Express. Однако основным способом его распространения являются загрузки со взломанных сайтов.

Чтобы скрыть свое присутствие в системе, троянец добавляет себя в список разрешенных приложений в брандмауэре Windows и пытается препятствовать выводу сигналов тревоги от штатного антивируса. Он также деинсталлирует конкурентов, если они присутствуют в системе, ― бэкдоры, утилиты удаленного администрирования, DDoS-боты ― чтобы свести к минимуму зловредную деятельность и паразитный трафик на зараженной машине.

Как следует из названия троянца, он общается с хозяином по IRC-каналам. Вместе с командами ему отсылается такая информация, как URL мишени, время старта, продолжительность и интенсивность DDoS-атаки.

Троянский «апдейт»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике