НОВОСТИ IT
ОЧЕРЕДНОЙ ТРОЯНЕЦ УГРОЖАЕТ ПОЛЬЗОВАТЕЛЯМ SAP
7 Ноября 2013Компания «Доктор Веб» обнаружила очередную вредоносную программу, угрожающую пользователям одного из самых распространенных комплексных бизнес-решений SAP. Данное вредоносное приложение является представителем широко распространенного семейства банковских троянцев Trojan.PWS.Ibank, способных похищать вводимые пользователем пароли и другую конфиденциальную информацию.

Модуль установки троянца, по словам специалистов «Доктор Веб», обладает функциональностью, позволяющей определить попытку запуска вредоносной программы в отладочной среде или виртуальной машине с целью затруднения ее исследования. Также выполняется проверка на выполнение в изолированной среде «песочницы» Sandboxie — утилиты для контроля за работой различных программ. При этом троянец способен действовать как в 32-битных, так и в 64-битных версиях Microsoft Windows, используя различные пути внедрения в операционную систему. Основной модуль троянца умеет выполнять две новые команды (по сравнению с предыдущими версиями Trojan.PWS.Ibank) — одна из них активирует/дезактивирует блокировку банковских клиентов, другая позволяет получить от управляющего сервера конфигурационный файл.
Еще одной важной отличительной особенностью троянца Trojan.PWS.Ibank является его способность встраиваться в различные работающие процессы, а обновленная версия получила дополнительную функцию, позволяющую проверять имена запущенных программ, в том числе клиента SAP. Первая версия троянца, проверявшего наличие SAP в инфицированной системе, получила распространение еще в июне: она была добавлена в базы Dr.Web под именем Trojan.PWS.Ibank.690, текущая же имеет обозначение Trojan.PWS.Ibank.752.
«Доктор Веб» напоминает, что троянцы Trojan.PWS.Ibank обладают весьма широким набором вредоносных функций, среди которых можно отметить похищение и передача злоумышленникам вводимых пользователем паролей, воспрепятствование доступу к сайтам антивирусных компаний, выполнение команд от удаленного командного сервера,
организация на инфицированном компьютере прокси-сервера и VNC-сервера, уничтожение операционной системы и загрузочных областей диска.
К счастью, как отмечают в «Доктор Веб», на сегодняшний день троянцы семейства Trojan.PWS.Ibank не предпринимают никаких деструктивных действий в отношении программного комплекса SAP, но проверяют факт его наличия в инфицированной системе и пытаются встроиться в соответствующий процесс, если он запущен в Windows. Вполне возможно, что таким образом вирусописатели создают для себя некий «задел на будущее».
SOFT: Защита, сети
ЕЩЕ ПО ТЕМЕ:
IDC: РОССИЙСКИЙ РЫНОК ИТ-УСЛУГ ПРИТОРМОЗИЛ
29.07.2013Аналитики заявили о снижении прогноза роста рынка ИТ-услуг. Среднегодовой рост российского рынка ИТ-услуг в период с 2013-го по 2017 год составит около 12%.
НАДЕЖНАЯ КОМПАНИЯ ДИРЕКТ ИНВЕСТ
18.11.2013Если у вас большая семья, то вы точно знаете насколько сложно периодически ходить за покупками всей семьей. Причем ведь очень важно не только купить необходимые вещи, но и сделать так чтобы покупки удовлетворили всех членов вашей семьи. А помочь вам в этом может компания Директ инвест, а именно ее Интернет магазин «Мир вашей семьи», который представляет широкий ассортимент товаров для всей семьи, вне зависимости от возраста, а кроме этого у нее можно заказать полиграфические услуги любой сложности.
WIKIPEDIA ЗАБЛОКИРОВАЛА СОТНИ ПОЛЬЗОВАТЕЛЕЙ ПО ПОДОЗРЕНИЮ В ПЛАТНЫХ PR-СТАТЬЯХ
22.10.2013Свободная онлайн-энциклопедия Wikipedia хороша не только своей огромной базой знаний, но и возможностями для расширения ее запасов со стороны любого желающего. Впрочем, подобная открытость зачастую ведет к злоупотреблениям. Очередные нарушители недавно лишились своих аккаунтов согласно официальному заявлению организации. Как выяснилось, более 250 зарегистрированных пользователей энциклопедии занималось коммерческим написанием статей, рекламирующих продукцию...
APACER ARES DDR3-3000: ОБНОВЛЕННАЯ ПАМЯТЬ С РЕКОРДНЫМ ПОТЕНЦИАЛОМ ДЛЯ РАЗГОНА
16.08.2013Компания Apacer представила в широкий доступ обновленную серию модулей оперативной памяти ARES DDR3-3000, которая на выставке Computex 2013 установила рекорд по разгону до 3226 МГц. Оверклокерам предлагается два набора, состоящие из двух планок по 4 Гбайт или 8 Гбайт каждая. Обновленная память ARES поддерживается новейшими процессорами четвертого поколения Intel...


