-Цитатник

✿ღ✿Нидерландский плотник построил Ноев ковчег✿ღ✿ - (2)

Шесть лет назад Йохан Хьюберс построил полномасштабную копию Ноева ковчега. Нидерландский плотник...

Сохранение дневника LiveInternet на компьютер с картинками. - (16)

Сохранение дневника на компьютер с помощью функции экспорта (export) на Liveinternet –...

Как удалить пользователя из Списка друзей. - (33)

Как удалить пользователя из Списка друзей Бывает так, что друг оказался не друг. Со...

"Авиадартс" в Крыму: дух захватывает! - (4)

В Крыму — азартные авиационные игры Военно-космических сил России. Появление в небе над полуостро...

Крымская Весна Феодосия 2016 - (10)

 -Рубрики

 -Метки

10 способов 3 способа 5 способов 7 сочетаний клавиш android battery optimize google chrome pdf в jpg windows windows 10 windows 11 windows 7 андроид без потери данных без программ без регистрации безопасность безопасность и качество бесплатная лицензия бесплатная программа бесплатно в windows в windows 10 в word в интернете ваш телефон виниловый сайдинг восстановить восстановить подключение восстановление windows 10 все способы где скачать демо версия демо игры демо режим демо-версия для android для windows 10 для компьютера для компьютеров на windows для оптимизации и очистки для фотомонтажа для чего он нужен жесткого диска игорные аппараты игорный клуб игровой автомат игровой клуб игровые автоматы игровые слоты интернет клуб исправить ошибку как исправить как открыть как пользоваться как удалить как узнать картинки и музыку качество и безопасность качество и надежность клуб вулкан компьютер компьютерные игры конвертировать которые помогут которые сделают вас кэш в браузерах хром лучшие программы мобильная версия можно ли её удалить можно ли удалить можно удалить мозила на android на windows 10 на андроид на диске с на клавиатуре на компьютер на компьютере на ноутбуке на работоспособность на рабочий стол на своем телефоне на смартфоне на телефоне не перегревался не работает не работает wi-fi на ноутбуке нельзя удалять новый год номер телефона ноутбук онлайн опера освободить место от ненужных файлов отключить обновления официальный вебсайт официальный сайт передать большой файл переустановить windows 10 подборка лучших программ подробный обзор почему и что делать почему компьютер почистить куки пошаговая инструкция праздник пресвятая богородица при включении компьютера при входе в систему программа программы продление срока простые советы прямо сейчас разными способами с помощью клавиатуры с помощью флешки сам по себе выключается слоты службы ноутбука телефон топ-10 бесплатных антивирусов ускорить работу установить программу через интернет что делать что такое что это такое чтобы ваш ноутбук

 -Фотоальбом

Посмотреть все фотографии серии Феодосия
Феодосия
20:11 10.10.2012
Фотографий: 18

 -Всегда под рукой

 -

Радио в блоге

[Этот ролик находится на заблокированном домене]
Добавить плеер в свой журнал
© Накукрыскин

 -Поиск по дневнику

Поиск сообщений в Владимир_Шильников

 -Подписка по e-mail

 

 -Интересы

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 29.01.2009
Записей: 21653
Комментариев: 200300
Написано: 252321


Обнаружен новый троян, атакующий только компьютеры россиян.

Четверг, 07 Июля 2016 г. 12:22 + в цитатник
1467785620_kogda-poyavilsya-kompyuternyiy-virus (662x494, 348Kb)
Фото: Global Look Press

Специалисты обнаружили новую троянскую программу, которая поражает компьютеры исключительно российских пользователей. Как сообщает "Газета.ru" , речь идет о троянце-дроппере Trojan.MulDrop6.44482.

По данным сайта антивируса "Доктор Веб", эта вредоносная программа предназначена для распространения других троянцев, в том числе опасного шпиона Trojan.PWS.Spy.19338, способного передавать киберпреступникам набираемый пользователем текст в окнах различных приложений, в том числе бухгалтерских. Среди этих программ значатся 1C, Skype, СБиС, а также программы из пакета Microsoft Office.

Как выяснили специалисты, Trojan.MulDrop6.44482 попадает на компьютер в виде приложения-установщика. При запуске он проверяет наличие на компьютере антивирусов, и если таковые есть, то завершает свою работу. Также он прекращает работу, если локализация Windows отличается от русской. В остальных случаях эта вредоносная программа сохраняет на диск архиватор 7z и защищенный паролем архив, из которого затем извлекает по одному файлы, среди которых представлены и другие трояны.

Один из них - Trojan.Inject2.24412 - предназначен для встраивания в запускаемые на зараженном компьютере процессы вредоносных библиотек. Другой - Trojan.PWS.Spy.19338 - является троянцем-шпионом. Он запускается непосредственно в памяти атакуемого компьютера без сохранения на диск в расшифрованном виде, при этом на диске хранится его зашифрованная копия. Основное предназначение этого троянца - логирование нажатий клавиш в окнах ряда приложений и сбор информации об инфицированной системе. Кроме того, фиксирующий нажатия клавиш модуль-кейлоггер может передавать злоумышленникам данные из буфера обмена инфицированного компьютера. Также Trojan.PWS.Spy.19338 может запускать на зараженном ПК получаемые с управляющего сервера программы как с промежуточным сохранением их на диск, так и без него.

Вся информация, которой Trojan.PWS.Spy.19338 обменивается с управляющим сервером, шифруется в два этапа, сначала с использованием алгоритма RC4, затем - XOR. Записи о нажатиях клавиш троянец сохраняет на диске в специальном файле и с интервалом в минуту передает его содержимое на управляющий сервер. Вместе с кодами самих нажатых клавиш Trojan.PWS.Spy.19338 отсылает злоумышленникам и название окна, в котором произошло нажатие.

Помимо этого, троянец собирает информацию о подключенных к компьютеру устройствах для работы с картами Smart Card. Отдельные модули Trojan.PWS.Spy.19338 позволяют передавать злоумышленникам данные об операционной системе инфицированного компьютера.

Как рассказал "Газете.Ru" аналитик компании "Доктор Веб" Павел Шалин, исследованный образец злоумышленники скомпилировали 4 июня 2016 года, однако первый похожий семпл был обнаружен еще в мае 2015-го. Кроме того, аналитик отметил, что случаи заражения компьютеров по "национальному" признаку - достаточно частая практика. В данном случае заметна нацеленность на программы компании 1С, которые широко представлены именно в странах СНГ. Отсеивание по русскому языку ОС позволяет хакерам не тратить время и внимание на тех клиентов, через которых они не могут совершить мошенничество.
http://udf.by/news/tech/142224-obnaruzhen-novyy-tr...tolko-kompyutery-rossiyan.html
Рубрики:  Компьютер,телефон
Метки:  

Процитировано 32 раз
Понравилось: 71 пользователям

Zapoj   обратиться по имени Четверг, 07 Июля 2016 г. 12:47 (ссылка)
Спасибо, Володя!!! Сгодится!
Ответить С цитатой В цитатник
Марина_Ушакова   обратиться по имени Четверг, 07 Июля 2016 г. 12:50 (ссылка)
Вот же паразиты! Нет бы мозги свои в мирное русло направить!..
Ответить С цитатой В цитатник
Перейти к дневнику

Четверг, 07 Июля 2016 г. 18:01ссылка
Сейчас идиотов хватает, не живется им спокойно!
Лека8   обратиться по имени Четверг, 07 Июля 2016 г. 14:54 (ссылка)
И как же с ним бороться? спасибо за информацию!!
Ответить С цитатой В цитатник
Перейти к дневнику

Четверг, 07 Июля 2016 г. 18:02ссылка
Антивирусы должны будут разработать программу против них.
Ipola   обратиться по имени Четверг, 07 Июля 2016 г. 17:15 (ссылка)
Вот гад какой! Спасибо, что предупредил, Володя!
Ответить С цитатой В цитатник
Перейти к дневнику

Четверг, 07 Июля 2016 г. 18:03ссылка
Всего тебе доброго Ирина!
MISTER_MIGELL   обратиться по имени Четверг, 07 Июля 2016 г. 18:38 (ссылка)
Опять придумали очередную гадость...И сколько же это может продолжаться?
Ответить С цитатой В цитатник
Перейти к дневнику

Пятница, 08 Июля 2016 г. 09:52ссылка
Эти паразиты ищут себе приключения.
Перейти к дневнику

Пятница, 08 Июля 2016 г. 09:53ссылка
точно...но мы-то тоже страдаем от них...
Перейти к дневнику

Пятница, 08 Июля 2016 г. 09:57ссылка
Согласен Володя, вот наши Касперские и борются с ними.
yuriy_iWowWe   обратиться по имени Пятница, 08 Июля 2016 г. 02:29 (ссылка)
СПАСИБО ! ЗА ИНФОРМАЦИЮ !
Ответить С цитатой В цитатник
Перейти к дневнику
ЛИСХЭН   обратиться по имени Пятница, 08 Июля 2016 г. 07:09 (ссылка)
Спасибо, очень полезная информация.
Ответить С цитатой В цитатник
Перейти к дневнику
Mjja   обратиться по имени Пятница, 08 Июля 2016 г. 07:52 (ссылка)
спасибо
Ответить С цитатой В цитатник
Перейти к дневнику
jabrail   обратиться по имени БРЕД !!! Пароноидальный! Пятница, 08 Июля 2016 г. 10:11 (ссылка)
Зашифрованые папки и отсутствие антивируса, даже не говорю со сломаным паролем, а просто одного из бесплатных.
Ответить С цитатой В цитатник
Перейти к дневнику
Кениг   обратиться по имени Пятница, 08 Июля 2016 г. 10:38 (ссылка)
Спасибо за информацию.
Ответить С цитатой В цитатник
Перейти к дневнику
Anatea   обратиться по имени Пятница, 08 Июля 2016 г. 10:56 (ссылка)
Спасибо за информацию!
Ответить С цитатой В цитатник
Перейти к дневнику
Чумаченко_Людмила-лето   обратиться по имени Пятница, 08 Июля 2016 г. 11:12 (ссылка)
спасибо за интересный пост...пусть всегда будет Зелёный свет и без заморочек разно - всяких троянских... ...прекрасного настроения и добрых встреч..
Ответить С цитатой В цитатник
Перейти к дневнику
ludmilla11   обратиться по имени Пятница, 08 Июля 2016 г. 12:45 (ссылка)
Я вообще отключила антивирус.У меня был Аваст,систему тормозил по-страшному.Вирус мне пропустил,- в автозагрузку какую-то фигню вставили.Я убрала,Аваст тоже.Мне кажется ,что все антивирусники -это на..ка.Одни и те же люди создают их и следом трояны,чтобы потом выкачивать бабло за разблокирование и за покупку новых антивирусников.
Ответить С цитатой В цитатник
Перейти к дневнику
Перейти к дневнику

Пятница, 08 Июля 2016 г. 14:41ссылка
Что хуже?По порносайтам я не хожу.Вирус поймала на поисковике,Аваст не среагировал,а комп у меня завис.Я вручную убрала всю хрень.Вот и делаю вывод,что антивирусники бесполезны.У меня,кстати,без него комп теперь летает,а у меня винда XP и пентиум 4.Да все устарело,но меня устраивает и я знаю,как с неустройками справиться.А все антивирусы все-таки -фуфло!!!!!!!!!!!!!!!!
Перейти к дневнику

Пятница, 08 Июля 2016 г. 15:32ссылка
Ваше право, если так устраивает Вас то пожалуйста. Удачи Вам!
mar6882   обратиться по имени Пятница, 08 Июля 2016 г. 16:03 (ссылка)
а у меня аваст стоит уже много лет...притормаживает конечно, но как любой антивирусник, не более...но без антивирусника, я считаю , все таки нельзя...конечно дело каждого ставить или нет и какой именно...
Ответить С цитатой В цитатник
Перейти к дневнику
zoua45   обратиться по имени Пятница, 08 Июля 2016 г. 16:44 (ссылка)
Благодарю за предупреждение!
Ответить С цитатой В цитатник
Перейти к дневнику
Brright_Sun   обратиться по имени Вторник, 19 Июля 2016 г. 09:43 (ссылка)
Спасибо Володя огромное.
Ответить С цитатой В цитатник
Перейти к дневнику
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку