Откривен нови тројан, нападач само рачунари руса

У oвoм случaју, примeтнo чији јe циљ прoгрaмa кoмпaнијe 1С, кoји јe ширoкo прeдстaвљeнa јe упрaвo у зeмљaмa ЗНД. Oтсeивaниe нa руском језику ОС омогућава хакерима да не губите време и пажњу на оне клијенте, преко којих они не могу да почини превару. У другим случајевима, овај злонамерни програм чува на диску архиватор 7з и заштићен лозинком архиву, из којих се онда извлачи по један датотеке, међу којима су представљени и други тројанци.Један од њих — Тројан.Inject2.24412 — је намењен за уградњу у покренуто на зараженом рачунару процесе злонамерног библиотеке. Такође Тројан.PWS.Спи.19338 може да се покрене на зараженом ПЦ добијени са управник сервер програма, као и са периодичним одржавањем их на диск, тако и без њега. Записник о пресе тастера тројанац чува на диску у посебном фајлу и са интервалима у минут преноси његов садржај на управљање сервер. Други — Тројан.PWS.Спи.19338 — је троянцем-шпијун. Глобал Look Press

Стручњаци су открили нову тројан програм који утиче на рачунаре искључиво руске кориснике. Појединачне модуле Тројан.PWS.Спи.19338 омогућавају пренос на удаљеним хакера подаци о оперативном систему зараженог рачунара. Све информације којима Тројан.PWS.Спи.19338 размењује са генерални сервера је шифрован у две фазе, прво са коришћењем алгоритма RC4, затим — КСОР. године, али је први сличан семпл је откривен још у мају 2015-ог. Такође, он престаје да посао, ако локализација Windows разликује од руске. Поред тога, аналитичар је приметио да случајеви заразе рачунара по «националној» основу — довољно је честа пракса. јуна 2016. Како преноси «Газета.ги»да, ради се о троянце-дроппере Тројан.MulDrop6.44482.Према подацима сајта антивирус «Доктор Веб», овај злонамерни програм је дизајниран за ширење других троянцев, укључујући и опасног шпијуна Тројан.PWS.Спи.19338, способан да пренесе сајбер криминалаца да набираемый корисника текст у прозорима различитих апликација, укључујући и рачуноводствених. Што је рекао да «Газете.Ru» аналитичар компаније «Доктор Веб» Павле Шалин, исследованный узорак нападачи скомпилировали 4.

Комментирование и размещение ссылок запрещено.

Комментарии закрыты.