Вторник, 01.07.2025
Leo Grotte.ru
Меню сайта
Оплатить мобильный телефон
Оплатить интернет
Купить PIN-коды телефонных карт
Оплатить телевидение
Оплатить коммунальные услуги
Другие услуги
Категории раздела
Мои статьи [0]
Авто и Мото [4]
Аудио и видео техника [0]
Бизнес [0]
Дом, семья, дети [1]
Досуг и Юмор [1]
Еда [0]
Здоровье [7]
Искусство [0]
Компьютеры и Интернет [13]
Мода, стиль [0]
Наука [7]
Недвижимость [0]
Образование [0]
Общество [4]
Окружающий мир [0]
Промышленноcть и оборудование [0]
Связь [0]
Секс, любовь, отношения [6]
Спорт [0]
Справочная информация [0]
Страны, путешествия [1]
Строительство и ремонт [0]
Транспорт [0]
Бытовая техника [0]
Реклама, PR, продвижение [0]
Природа [0]
Города и страны [0]
Юриспруденция и право [0]
Hi-Tech [1]
Разное [0]
Популярное
Форма входа
Гость


Группа:
Гости
Время:19:12

Гость, мы рады вас видеть. Пожалуйста зарегистрируйтесь или авторизуйтесь!

Онлайн всего: 6
Гостей: 6
Пользователей: 0
Статистика
Яндекс.Метрика
Проверка ТИЦ
Наш опрос
Хотели бы вы добавлять файлы на сайт?
Всего ответов: 10
Block title
Block title
Block content
Интернет магазин
  PIN-коды карт экспресс-оплаты
World of Warcraft, Lineage II, Eve-Online, Warhammer Online, МТС, БИЛАЙН, SkyLink, МЕГАФОН, РОЛ, МТУ, Skype, UMC, KyivStar GSM, ...
  Электронные книги
Безопасность, Бизнес и экономика, Компьютеры и интернет, Искусство и культура, Наука и образование, Медицина, ...
  Цифровые товары
iTunes, Банерные показы, Документы, ICQ UIN, Доступ к платным ресурсам, Системы активной рекламы, Базы данных, Дизайн, Домены, Заработок в Интернет, ...
  Программное обеспечение
iPhone, Forex, Бухгалтерия, делопроизводство, Игры, Интернет, Мультимедиа и графика, Рабочий стол, Редакторы, Утилиты, ...
Главная » 2012 » Декабрь » 1 » Trojan.Gapz.1 заражает Windows по-новому
13:00
Trojan.Gapz.1 заражает Windows по-новому

В антивирусную лабораторию компании «Доктор Веб» — российского разработчика средств информационной безопасности — поступил очередной образец вредоносной программы, реализующей функции буткита и способной скрывать свое присутствие в инфицированной системе. В данном приложении, добавленном в вирусные базы под именем Trojan.Gapz.1, применяются достаточно интересные механизмы заражения пользовательского компьютера. Одно из предназначений руткита — создание на инфицированном ПК среды для загрузки своих основных модулей, несущих различную функциональную нагрузку.

Trojan.Gapz.1 способен работать как в 32-битных, так и в 64-битных версиях ОС Windows. В процессе заражения троянец проверяет версию используемой на инфицируемом компьютере системы. Соответственно, сама процедура установки этой вредоносной программы различается в зависимости от вида платформы. Троянец также способен активно использовать уязвимости ряда системных компонентов, что позволяет ему осуществить выполнение специальным образом сформированного кода, что весьма нетипично для подобного класса угроз.

Инсталлятор буткита осуществляет попытки обхода механизма контроля учетных записей (User Accounts Control, UAC), предотвращающего несанкционированный запуск в системе исполняемых файлов, эксплуатируя уязвимости графической подсистемы Windows. Интересен тот факт, что схожую технологию (использование специально подготовленного шрифта Dexter Regular) применял в свое время известный троянец Trojan.Duqu, подробно исследованный специалистами различных антивирусных компаний.

Затем Trojan.Gapz.1 анализирует структуру жесткого диска инфицируемого компьютера, формирует специальный образ и размещает его в зарезервированных секторах диска. После этого троянец модифицирует одно поле в загрузочном секторе диска, и таким образом заставляет системный загрузчик подгрузить и запустить вредоносное приложение.

Фактически руткит Trojan.Gapz.1 — ядро сложной вредоносной программы, основная задача которой заключается в том, чтобы создать подходящую среду для загрузки других компонентов троянца. В процессе своего запуска Trojan.Gapz.1 подгружает с диска бинарный образ, содержащий набор из нескольких модулей и блока конфигурационных данных. Эти модули представляют собой блоки специальным образом собранного кода, который в процессе своего выполнения взаимодействует с собственным API руткита. Назначение и функциональные возможности этих компонентов пока еще до конца не изучены; например, один из модулей обладает способностью устанавливать соединение с удаленным командным центром и загружать оттуда исполняемые файлы. Так, специалистами компании «Доктор Веб» был зафиксирован факт загрузки вредоносного приложения, предназначенного для работы с платежной системой UCash.

В настоящий момент исследование троянца Trojan.Gapz.1 продолжается. Лечение данной угрозы добавлено в антивирусные продукты Dr.Web, и потому данный руткит не представляет серьезной опасности для наших пользователей.

Категория: Компьютеры и Интернет | Просмотров: 528 | Добавил: leogrotte | Теги: 1 заражает, trojan, Windows, по-новому, Gapz | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Поиск
1
Радио Deja Vu

Нажать если не играет радио



Слушать в Winamp/AiMp
Новые файлы
Облако тегов
3gp House Dance Enigma Dance 2011 Inna andreas Alexandra Stan Barbra Streisand ATB Atlantic Ocean Club Cartoons free Mobile Antivirus Deepside Deejays heaven 2011 Avira Avast ESET NOD32 Dr. Web 5ivesta family girls 2010 Anthem Adele Benny Benassi Beyonce Dj Project David Guetta Enrique Iglesias Dan Balan break Britney Spears Bruno Mars Chris Brown Evanescence Calabria Afrojack Akcent Dev Chris Parker Giulia Edward Maya DJ Smash EveryBody Bobina Daddy Yankee 10 способов Edition 2012 Adobe cyberlink Advanced call Cs5 Eset Codec Commander cборник Firefox Cutout AVG Anti-Virus Final ABBYY FineReader Corporate DVD Architect Deluxe free Corel Converter AntiVir Ashampoo Dr.Web Daum home classic Aiseesoft 8102 ACDSee 2000 2003 Fusion Burning DVDRip bitdefender 3d-анимации 100 Andrea ChinKong +100500 BDRip HDRip 1 сезон Carly Rae Jepsen CAmRIP
Календарь
«  Декабрь 2012  »
Пн Вт Ср Чт Пт Сб Вс
     12
3456789
10111213141516
17181920212223
24252627282930
31
Архив записей
Обмен wm
changemoney.me
Популярные mp3
Алена Высоцкая - Одна Лишь Ночь mp3
Метиас_Скучаю
RabieS - Возвращение
Atb - 9pm ( Till I Come ) ( Dubsective's Homegrown Remix )
Bobina - Rocket Ride (Album Version)
Jay D & Mat Zo - Tell Me (Myon At Albion Vocal Remix)
80s-90s MegaMix
Yuri Kane - Right Back (Original Extended)
Дискотека ВКонтакте
VA-АвтоЗвук (октябрь 2011) MP3
Горячие русские новинки FM станций. Осень Vol.4 (октябрь 2011) MP3
VA - 100 самых красивых мелодий (октябрь 2011)
Осенний Top Europa Plus (2011) MP3
VA-Хит марафон Осенний (2011)
Кино - Мама Анархия
VA - Спето в СССР (2011)
Сплин - Обман Зрения (2012) [MP3, 320 kbps]
VA - Золотой граммофон: Хит за хитом 2 (октябрь 2011) MP3
Ленинград - Рыба [2012, MP3, 320]
VA - Хиты Осени Русского Радио (октябрь 2011) MP3
Друзья сайта
Бесплатные SMS
Бесплатные отправки SMS
Наша кнопка
Апдейты
Терминал
МОМЕНТАЛЬНАЯ ОПЛАТА
МОБИЛЬНЫХ ТЕЛЕФОНОВ
Универсальный платёжный сервис e-POS
Телефон:
Сумма оплаты:
Оплатить в валюте
Copyright MyCorp © 2025
Конструктор сайтовuCoz