Софт-line:
Диполь 1.2.50 -- "Диполь - цікава аркадна гра, в якій Вам потрібно швидше ніж суперник ..." -- 23 жовтня 2017
ExaExcursions 4.97 -- "ExaExcursions - комплексне програмне рішення для екскурсійних ..." -- 23 жовтня 2017
ScreenShot Link 1.4 для Opera -- "ScreenShot Link - розширення для Opera, призначене для створення ..." -- 23 жовтня 2017
Mouse Monitor 4.3 -- "Mouse Monitor - невеликий гаджет для Windows Vista/7, який відображає ..." -- 23 жовтня 2017
Fences 3.03 -- "Fences - програма з допомогою якої користувач може організувати і ..." -- 23 жовтня 2017
Irregular Verbs 8.0.33 -- "Irregular Verbs - корисна програма для тих, хто вивчає англійську ..." -- 23 жовтня 2017
Toolwiz Time Freeze 4.3.1.5000 -- "Toolwiz Time Freeze - безкоштовний інструмент для захисту системи. ..." -- 23 жовтня 2017
Магнетон 3.0.50 -- "Магнетон - логічна аркада, в якій треба зібрати на ігровому полі ..." -- 23 жовтня 2017
Online Radio 1.6.0 для Opera -- "Online Radio - розширення для Mozilla, за допомогою якого ви зможете ..." -- 23 жовтня 2017
Пентапад 3.0.50 -- "Пентапад - цікава тетрисоподобная гра, де Вам потрібно на ігровому ..." -- 23 жовтня 2017

Фахівці компанії "Доктор Веб" виявили троянця-бекдор, призначеного для крадіжки документів і шпигунства.

Загрозливий користувачам Microsoft Windows троянець Virus.Apper.1 поширюється з допомогою дроппера, який являє собою документ Microsoft Excel, який містить спеціальний макрос. Цей макрос збирає по байтам і запускає саморозпаковується. Архів, у свою чергу, містить виконуваний файл, що має цифровий підпис компанії Symantec, і динамічну бібліотеку, в якій зосереджений основний функціонал бекдор. Троянець реєструє в автозавантаженні виконуваний файл, який після свого запуску завантажує в пам'ять атакованого комп'ютера шкідливу бібліотеку.

Основне призначення Virus.Apper.1 - крадіжка з інфікованого комп'ютера різних документів. Зареєструвавши власний додаток в автозавантаженні, троянець видаляє вихідний файл.

Після успішного запуску Virus.Apper.1 діє в якості кейлоггера: фіксує натискання клавіш і записує їх в спеціальний зашифрований файл. Ще одна функція троянця - моніторинг файлової системи. Якщо на диску є конфігураційний файл, що містить шляхи до тек, стан яких троянець має відстежувати, Worm.Apper.1 буде фіксувати всі зміни в цих папках і передавати цю інформацію на керуючий сервер.

Перед установкою зв'язку з командним сервером бекдор збирає дані про зараженому комп'ютері: його ім'я, версію операційної системи, відомості про процесор, оперативної пам'яті і дисках, після чого відсилає отримані відомості зловмисникам. Потім троянець здобуває більш детальну інформацію про дискових накопичувачах, яка також передається на керуючий сервер разом з файлом журналу кейлоггера. Слідом за цим Virus.Apper.1 переходить в режим очікування команд.

Для отримання директиви троянець відправляє на керуючий сервер спеціальний запит. Серед іншого бекдор може по команді відправити зловмисникам відомості про вміст заданої папки або зазначений кіберзлочинцями файл, видалити або перейменувати будь-який файловий об'єкт, створити на зараженому комп'ютері нову папку, а також зробити знімок і відправити його на належний кіберзлочинцям сервер.

Головне на ПК-манія 

Споживча версія проектора ...

Проектор Microsoft HoloLens далекий від завершення. Розробникам гаджет стане доступний в ...

Хакери готують «Різдвяну атаку» на ...

2 грудня користувачі ігрових приставок Xbox 360 і Xbox One стали скаржитися на неможливість ...

Google збільшив ліміт на вхідні ...

Компнаїі Google повідомила, що тепер користувачі Gmail зможуть отримувати листи з вкладенням до ...

Відео дня

Живі додатки

NFS LandscapeDesktop 1.0

NFS LandscapeDesktop - безкоштовний скрінсейвер, який ...

Кулінарні рецепти 2.7.0 s

Кулінарні рецепти - програма призначена для ведення бази ...

Чотири Олігарха версія від ...

Чотири Олігарха - Гра абсолютно унікального і нового для ...

Atomic Mac 6.9.1

Atomic Mac - прекрасна реалізація періодичної таблиці ...

  • Prev
  • software
Scroll to top