Главное меню
Вход
Пользователь:

Пароль:



Зарегистрируйтесь!
Забыли пароль?
Поиск
Строка поиска:



Детальный поиск
Партнеры
Все партнеры...





Социальные сети
Новости и статьи ALOM.ru
   

  Новости проекта ALOM.ru (22)

Ноутбуки и КПК (122)

Ссылки, драйверы, support (6)

Новости Hi-Tech (208)

Списание и утилизация (6)

Безопасность (65)

Фото и Видеокамеры (8)

Мобильные устройства (178)

Настольные компьютеры (43)

Принтеры (65)

Сканеры и камеры (5)

   


  
Написал: Администратор ALOM.ru, 07/02/14 (575 просмотров)
  

Вредоносный троян Win32/Bicololo



  
  

 Недавно компьютерный мир потрясло сообщение о появлении трояна Win32/Bicololo, основная задача которого заключалась в краже личных данных пользователей сети интернет. Распространение данной угрозы происходило посредством ссылок на jpg – файлы. В случае активации таких ссылок вместо графического изображения начинало загружаться вредоносное программное обеспечение.

Система работы данного трояна заключается в следующем: при попадании в компьютер он видоизменяет системный файл hosts, после чего, когда пользователь хочет зайти на какой-то легальный сайт, незаметно переадресовывает его на фальшивую страницу, которая принадлежит злоумышленникам. Таким образом, вся предоставленная информация оказывается в ведении нечистых на руку авторов трояна.

В ходе исследования выяснилось, что под угрозой в основном оказались пользователи социальных сетей – Вконтакте, Одноклассники, кроме того портал Mail.ru.

Но мобильные платформы, несмотря на наличие измененного системного файла, не подвергаются ощутимому риску, целью являются операционные системы Windows.

Поскольку эксперты выявили образцы данного трояна в 4 латиноамериканских странах, первоначально считалось, что данная угроза пришла из-за океана, но более тщательная разработка источника подтвердила тот факт, что вирусная программа создана в России, так, например, в ее коде встречаются комментарии, написанные на русском. 

Эксперты обнаружили, что сайты с такими доменами, как .ar, .br, .cl и .co, на которых было размещено данное ПО, представляют собой легальные ресурсы, которые  были намеренно заражены программами-взломщиками, чтобы облегчить распространение модификации Win32/Bicololo. Злоумышленники смогли обнаружить эти сайты путем сканирования на уязвимость. 



Если Вам будет нужна база кроссов автозапчастей, тогда купить ее Вы можете на сайте zapscript.ru.

  
Похожие новости
Список сервисов (служб), за которые отвечает svchost.exe - 11/02/2005
Как заставить работать Windows XP быстрее - 17/11/2005
Как правильно выбрать спутниковый ресивер? - 17/11/2005

  ALOM.ru Компьютерная техника, ноутбуки б/у. Продаём. Покупаем.     E-mail: info@alom.ru
Вся информация на сайте носит справочный характер и не является публичной офертой, определяемой положениями Статьи 437 Гражданского кодекса Российской Федерации.
Яндекс.Метрика