Интернет и IT

Зафиксирована массовая рассылка троянов

Компания «Доктор Веб» предупреждает о том, что киберпреступники начали массовую рассылку новой троянской программы.

Компания «Доктор Веб» предупреждает о том, что киберпреступники начали массовую рассылку новой троянской программы. Первые признаки эпидемии трояна DownLoad.47256 были зафиксированы 17 сентября. На сегодня количество писем с этой программой перевалило за миллион в сутки; в общем потоке вредоносных модулей, обнаруженных в почтовом трафике, на долю DownLoad.47256 приходится более 90%.

После проникновения на компьютер жертвы троян создает процесс svchost.exe (или smss.exe) и внедряет в него свой код. Затем исходный файл удаляется, а вредоносная программа продолжает работу, пытаясь соединиться с удаленным сервером и загрузить с него дополнительные компоненты. Если это удается, троян запускает скачанный файл, а сам завершает работу.

Начать дискуссию