Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

Троян BackDoor.Bitsex может полностью перебрать управление удаленным ПК

Доктор Веб logoКомпания “Доктор Веб” предупредила пользователей о распространении троянской программы BackDoor.Bitsex, представляющей собой полноценный сервер для удаленного управления инфицированным компьютером.

Данная вредоносная программа написана на языке C и сохраняется на диск под видом стандартной динамической библиотеки с именем SetupEngine.dll. После запуска BackDoor.Bitsex помещает в одну из папок два файла: Audiozombi.exe и SetupEngine.dll, после чего запускает первый на выполнение. Он, в свою очередь, вызывает библиотеку SetupEngine.dll. Затем BackDoor.Bitsex расшифровывает имя управляющего сервера и устанавливает с ним соединение. Также троянец проверяет, не загружены ли в системе антивирусные программы (для чего получает список активных процессов), и отправляет соответствующий отчет на удаленный сервер злоумышленников.

После этого троянец запускает кейлоггер — программу, запоминающую все нажатия клавиш на клавиатуре зараженного компьютера. Результат сохраняется в файл info.dat в папке %SYSTEMROOT%\SYSTEM32.

BackDoor.Bitsex позволяет выполнять на инфицированном компьютере удаленный просмотр файлов и дисков, отправлять скриншоты, отправлять на удаленный сервер фотографии, полученные с подключенной к компьютеру камеры (при ее наличии), отправлять файл, содержащий записи о нажатых клавишах (info.dat), скачивать и запускать файлы, очищать системные события, изменять параметры автозагрузки и выполнять многие другие действия.

Подробнее о новой угрозе можно прочитать здесь.

Ссылка на оригинальный материал.

  • “Доктор Веб”: заражение игроков «ВКонтакте» и другие вирусные события сентября

    Компания “Доктор Веб” опубликовала отчет о вирусной активности в сентябре этого года. Как отмечают аналитики, прошлый месяц оказался достаточно тихим и не принес сколь-нибудь серьезных всплесков. В связи с недавними политическими событиями в Ливии участились случаи мошеннических почтовых рассылок, в которых злоумышленники предлагают своим жертвам воспользоваться деньгами c замороженных счетов семьи Каддафи. Схема мошенничества вполне..Читать далее »

  • Главный соперник Amazon Kindle Fire

    После выпуска планшета Amazon Kindle Fire по цене всего $199, другие производители не стесняются снижать стоимость своих продуктов. Как рассказывают авторы TechConnect Magazine, компания Lenovo начала продажи планшета IdeaPad A1 по цене $199 за самую доступную модификацию. Lenovo, по всей видимости, намеревается вступить в агрессивную конкурентную борьбу с Amazon (по крайней мере, на уровне цен)...Читать далее »

  • Память MRAM будет производиться в России

    Один из ведущих разработчиков магниторезистивной памяти, компания Crocus Technology, объявила о заключении договора о взаимодействии с Intel в области создания памяти типа MRAM (Magnetoresistive Random-Access Memory), о чём сообщают коллеги с сайта EE Times. Данное сотрудничество позволит обмениваться технологиями и даст общий доступ к патентам, принадлежащим участникам договора, в том числе это касается ключевой разработки..Читать далее »

  • Финал оверклокерского чемпионата MSI Master Overclocking Arena 2011

    Сегодня в столице Тайваня Тайбэе состоится мировой финал оверклокерского чемпионата MSI Master Overclocking Atena 2011. Шестнадцать команд-участников, прошедших квалификационные чемпионаты в Америке, Европе и Азии, сразятся за звание лучшей команды. За один день, а точнее даже, за несколько часов участникам предстоит выполнить три задания: Super Pi 32M, 3DMark11 и 3DMark 2001. По итогам каждого задания..Читать далее »