Отправляет email-рассылки с помощью сервиса Sendsay

Новости сети Интернет

  Все выпуски  

Новости сети Интернет Backdoor.Trojan распространяется через почту


Корпорация Symantec заявила об атаках, в которых используются вирусы семейства Backdoor.Trojan. Массовая рассылка писем от организаций, имеющих отношение к Тибету, ведётся с серверов на территории России. Заражённым является Word-документ, прикреплённый к письму. В атаке используется механизм, который скрывает от пользователей факт заражения компьютера, что даёт возможность злоумышленникам осуществлять удалённое управление компьютером и получать доступ к файлам пользователя. Письма, которые используются при атаке, имеют содержание на английском и адресовываются американской компании, производящей одежду.

Тот факт, что в отправителе письма, на первый взгляд, кажутся адреса организаций, имеющих отношение к Тибету, исследование содержания писем показало, что письма были отправлены с почтового сервера в России.

После попадания файла в системе запускаются три процесса: NvSmart.exe, boot.ldr, NvSmartMax.dll. Продуктами Symantec данные файлы определяются как вирусы из семейства Backdoor.Trojan.

Прочесть запись полностью...


В избранное