Новый компонент бот-сети Rmnet отключает антивирусные программы - 26 Мая 2013 - Новости IT - Ремонт компьютеров
               No-lamer


Пятница, 03.06.2016, 01:43
Приветствую Вас Гость | RSS
Главная | Регистрация | Вход
» Меню сайта

» Новости IT мира
[15.01.2015]
Беларусь оказалась второй в мире по динамике роста скорости доступа в интернет (0)
[25.12.2014]
В Windows 10 будет использоваться ядро 10.0 (0)
[25.12.2014]
В 2015 году Windows 7 останется без базовой поддержки (0)
[13.07.2013]
Компания Lenovo заняла на первое место среди производителей компьютеров (0)
[06.07.2013]
"Белтелеком" пообещал к чемпионату по хоккею в 2014 году сделать льготный или бесплатный WiFi (0)

» Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

» Форма входа

» Радио онлайн

-->Главная » 2013 » Май » 26 » Новый компонент бот-сети Rmnet отключает антивирусные программы
23:10
Новый компонент бот-сети Rmnet отключает антивирусные программы

Компания «Доктор Веб» сообщила о появлении в бот-сети Rmnet двух новых вредоносных модулей. Один из них позволяет злоумышленникам отключать установленные на инфицированном компьютере антивирусные программы. Кроме того, специалистам «Доктор Веб» удалось перехватить управление одной из подсетей Rmnet, в которой действуют эти вредоносные компоненты.

Dr.Web

Компания «Доктор Веб» уже предупреждала о широком распространении файловых вирусов Win32.Rmnet.12 и Win32.Rmnet.16, способных организовывать бот-сети. Напомним, что вредоносные программы семейства Win32.Rmnet представляют собой многокомпонентные файловые вирусы, обладающие возможностью самостоятельного распространения. Вирус состоит из нескольких модулей, его основная вредоносная функциональность позволяет встраивать в просматриваемые веб-страницы посторонний контент, перенаправлять пользователя на указанные злоумышленниками сайты, а также передавать на удаленные узлы содержимое заполняемых жертвой форм. Кроме того, вирусы семейства Rmnet способны красть пароли от популярных FTP-клиентов, таких как Ghisler, WS FTP, CuteFTP, FlashFXP, FileZilla и Bullet Proof FTP.

Специалистам «Доктор Веб» удалось перехватить еще одну подсеть Win32.Rmnet с использованием известного метода sinkhole. В этой подсети был установлен факт распространения двух новых вредоносных модулей, получивших общее обозначение Trojan.Rmnet.19. Один из них предназначен для детектирования на инфицированном компьютере виртуальных машин, зато второй представляет значительно больший интерес. Эмулируя действия пользователей (а именно нажатия на соответствующие значки мышью), данный компонент отключает на инфицированной машине антивирусы Microsoft Security Essential, Norton Antivisus, Eset NOD32, Avast, Bitdefender, AVG.

Отмечается, что если на компьютере используется антивирусное ПО Dr.Web, пользователю ничто не угрожает: для выгрузки компонентов антивируса требуется ввести капчу, а с этой задачей Trojan.Rmnet.19 справиться не в состоянии.

По данным на 22 мая 2013 года, к исследуемому антивирусной лабораторией «Доктор Веб» управляющему серверу обратилось более 18 000 ботов. Из собранной статистики можно сделать вывод, что в качестве основного направления вирусной атаки злоумышленники выбрали Великобританию и Ирландию: на данной территории зафиксировано 15 253 случая заражения (84,5%), второе место по числу инфицированных систем (1 434 случая, или 7,9%) удерживает Франция.

Источник: Доктор Веб

Просмотров: 358 | Добавил: victoric | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
-->
» Время

» ВИРУСОВ НЕТ

» Самое необходимое

» Поиск

» Реклама


Copyright MyCorp © 2016

Создать бесплатный сайт с uCoz