Новости сети Интернет Backdoor.Trojan распространяется через почту
Корпорация Symantec заявила об атаках, в которых используются вирусы семейства Backdoor.Trojan. Массовая рассылка писем от организаций, имеющих отношение к Тибету, ведётся с серверов на территории России. Заражённым является Word-документ, прикреплённый к письму. В атаке используется механизм, который скрывает от пользователей факт заражения компьютера, что даёт возможность злоумышленникам осуществлять удалённое управление компьютером и получать доступ к файлам пользователя. Письма,
которые используются при атаке, имеют содержание на английском и адресовываются американской компании, производящей одежду.
Тот факт, что в отправителе письма, на первый взгляд, кажутся адреса организаций, имеющих отношение к Тибету, исследование содержания писем показало, что письма были отправлены с почтового сервера в России.
После попадания файла в системе запускаются три процесса: NvSmart.exe, boot.ldr, NvSmartMax.dll. Продуктами Symantec данные файлы определяются как вирусы из семейства Backdoor.Trojan.