• Авторизация


Лаборатория Касперского: Шифровальщик заражает систему другими зловредами 02-09-2015 12:29 к комментариям - к полной версии - понравилось!



 

Компания «Лаборатория Касперского» сообщила, что один из наиболее часто встречающихся сегодня в России троянцев-шифровальщиков не только несет опасность сам по себе, но и загружает в систему жертвы ряд других зловредов.

Лаборатория Касперского: Шифровальщик заражает систему другими зловредами

Shade попадает на компьютер жертвы двумя способами: либо через спам-рассылки, либо с помощью эксплойтов. В первом случае жертва получает письмо с вредоносным вложением, попытка открыть которое приводит к заражению системы. Имя файла меняется с каждой новой волной рассылки.

Во втором случае вредоносный код появляется в системе после посещения жертвой скомпрометированного веб-сайта. Это может быть как сайт, специально созданный злоумышленниками, так и легальный, но взломанный ресурс. Вредоносный код на сайте эксплуатирует уязвимость в браузере или его плагинах, после чего в систему тайно устанавливается программа-вымогатель.

После попадания на компьютер жертвы Shade начинает шифровать файлы и добавлять к ним расширения .xtbl и .ytbl. Помимо своей прямой основной работы Shade скачивает и устанавливает в систему пользователя другие вредоносные программы нескольких различных семейств, например программу подбора паролей к веб-сайтам. Еще одно вредоносное ПО, загружаемое шифровальщиком, известно как Trojan-Downloader.Win32.Zemot – этот зловред в свою очередь может устанавливать на компьютер жертвы известный банковский троянец ZeuS.

источник

вверх^ к полной версии понравилось! в evernote
Комментарии (6):
таила 02-09-2015-18:20 удалить
Спасибо Аленка! У меня АФГ-ешка, а папочку спам стараюсь проверить и если случайно туда попало письмо помечаю не спам, а все остальное удаляю! Я сегодня в нет не могла попасть пришлось друга звать чтоб помог ноут почистить, сейчас все окей работает!
AlenkaASK 02-09-2015-21:55 удалить
Ответ на комментарий таила # А у меня пипец, свет постоянно отключают и все программы скидываются, а теперь половина не открывается, ошибка какая то ....
таила 03-09-2015-02:55 удалить
Ответ на комментарий AlenkaASK # а хоть и почистили с трудом на лиру попадаю, давно уже такого не было!
AlenkaASK 03-09-2015-11:48 удалить
Ответ на комментарий таила # Да, что то не понятное происходит, мне кажется это что не посредственно у них, может какие технические работы делают?
таила 03-09-2015-12:55 удалить
Ответ на комментарий AlenkaASK # а сколько уж можно проводить эти работы, что сайт так глючит, ведь не у всех терпения хватает!
AlenkaASK 03-09-2015-12:57 удалить
Ответ на комментарий таила # Да Натуль! Это точно!!!


Комментарии (6): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Лаборатория Касперского: Шифровальщик заражает систему другими зловредами | AlenkaASK - Дневник mASKa | Лента друзей AlenkaASK / Полная версия Добавить в друзья Страницы: раньше»