НОВОСТИ IT
ОЧЕРЕДНОЙ ТРОЯНЕЦ УГРОЖАЕТ ПОЛЬЗОВАТЕЛЯМ SAP
7 Ноября 2013Компания «Доктор Веб» обнаружила очередную вредоносную программу, угрожающую пользователям одного из самых распространенных комплексных бизнес-решений SAP. Данное вредоносное приложение является представителем широко распространенного семейства банковских троянцев Trojan.PWS.Ibank, способных похищать вводимые пользователем пароли и другую конфиденциальную информацию.

Модуль установки троянца, по словам специалистов «Доктор Веб», обладает функциональностью, позволяющей определить попытку запуска вредоносной программы в отладочной среде или виртуальной машине с целью затруднения ее исследования. Также выполняется проверка на выполнение в изолированной среде «песочницы» Sandboxie — утилиты для контроля за работой различных программ. При этом троянец способен действовать как в 32-битных, так и в 64-битных версиях Microsoft Windows, используя различные пути внедрения в операционную систему. Основной модуль троянца умеет выполнять две новые команды (по сравнению с предыдущими версиями Trojan.PWS.Ibank) — одна из них активирует/дезактивирует блокировку банковских клиентов, другая позволяет получить от управляющего сервера конфигурационный файл.
Еще одной важной отличительной особенностью троянца Trojan.PWS.Ibank является его способность встраиваться в различные работающие процессы, а обновленная версия получила дополнительную функцию, позволяющую проверять имена запущенных программ, в том числе клиента SAP. Первая версия троянца, проверявшего наличие SAP в инфицированной системе, получила распространение еще в июне: она была добавлена в базы Dr.Web под именем Trojan.PWS.Ibank.690, текущая же имеет обозначение Trojan.PWS.Ibank.752.
«Доктор Веб» напоминает, что троянцы Trojan.PWS.Ibank обладают весьма широким набором вредоносных функций, среди которых можно отметить похищение и передача злоумышленникам вводимых пользователем паролей, воспрепятствование доступу к сайтам антивирусных компаний, выполнение команд от удаленного командного сервера,
организация на инфицированном компьютере прокси-сервера и VNC-сервера, уничтожение операционной системы и загрузочных областей диска.
К счастью, как отмечают в «Доктор Веб», на сегодняшний день троянцы семейства Trojan.PWS.Ibank не предпринимают никаких деструктивных действий в отношении программного комплекса SAP, но проверяют факт его наличия в инфицированной системе и пытаются встроиться в соответствующий процесс, если он запущен в Windows. Вполне возможно, что таким образом вирусописатели создают для себя некий «задел на будущее».
SOFT: Защита, сети
ЕЩЕ ПО ТЕМЕ:
БЕСПРОВОДНОЙ КОМПЛЕКТ GENIUS KB-8005: ДЕШЕВО И ПРОСТО
24.07.2013Genius представляет бюджетный беспроводной комплект KB-8005, в который входит полноразмерная мультимедийная клавиатура и эргономичная мышь с интерфейсом связи на частоте 2,4 ГГц. Отличительные особенности данного дуэта – доступная цена. Клавиатура из комплекта Genius KB-8005 имеет низкопрофильные клавиши, которые обеспечивают бесшумный, комфортный и быстрый набор текста, а также подходят для управления...
РАСКРУЧИВАЕМ ГРУППЫ ВКОНТАКТЕ
2.11.2013Одной из самых знаменитых социальных сетей на сегодняшний день является контакт. Именно в этой социальной сети множество людей постоянно сидят, общаясь друг с другом, обмениваясь новостями, своим мнением.
ПРЕИМУЩЕСТВА ВИДЕОКОНФЕРЕНЦСВЯЗИ
10.11.2013Развитие современной техники происходит достаточно быстро. Возможности с каждым днем увеличиваются, особенно для предпринимателей, которые занимаются бизнесом не только внутри страны, но и за его пределами. Для развития бизнеса придумана интересное приложение на компьютере, которое позволяет экономить тысячи долларов на поездки и на телефонные разговоры. Предоставляем новейшую видеоконференцсвязь, которая позволит выполнять переговоры находясь на своем рабочем кресле.
ЭЛЕКТРОННЫЕ СИГАРЕТЫ НАЙДУТ ПАРТНЕРОВ ДЛЯ СЕКСА
29.10.2013С новой пачкой для электронных сигарет Blu Cigs курильщик курильщика сможет увидеть издалека: пачка обнаружит владельцев других таких пачек в округе, а также свяжется с их Facebook-аккаунтами.