|
/
Появление троянских вирусов нового типа
Опубликовано: 11 октября 2010, Автор: Иван Ветров
Как сообщили представители Лаборатории Касперского, в последнее время наблюдается распространение новых троянских вирусов. Сложность их выявления заключается в том, что вирусам удается успешно маскироваться под обновления приложений, пользующихся популярностью, к примеру, приложений Java, Adobe Reader и др.
Коварство новых вирусов заключается в том, что они очень искусно маскируются в системе. Вирус не только подменяет собой файлы системы, но и обзаводится пиктограммой, неотличимой от настоящей. Более того, вирусы имитируют и описание версии приложения, вплоть до наименования его разработчика.
Будучи запущенным, вирус вызывает активацию DNS- и DHCP-клиентов. Открывается доступ к общим папкам, а злоумышленник получает возможность пользоваться портом, который открыл для него вирус, и отдавать команды. Следствием заражения подобным вирусом является невозможность обновлять приложения в автоматическом режиме, но гораздо более опасно то, что контроль над компьютером может быть полностью утрачен.
Появление столь опасного вируса явилось результатом эволюции уже существовавших вирусов, основной отличительной чертой которых была способность замещать системные файлы, имеющие исключительно важное значение. Однако, старые версии вирусов создавали копии всех файлов, которые они подменяли, и сбоя операционной системы не происходило. Новый вирус таких копий не создает, что и вызывает сбой в функционировании приложений.
|
|