Четверг, 21.11.2024
Leo Grotte.ru
Меню сайта
Оплатить мобильный телефон
Оплатить интернет
Купить PIN-коды телефонных карт
Оплатить телевидение
Оплатить коммунальные услуги
Другие услуги
Категории раздела
Мои статьи [0]
Авто и Мото [4]
Аудио и видео техника [0]
Бизнес [0]
Дом, семья, дети [1]
Досуг и Юмор [1]
Еда [0]
Здоровье [7]
Искусство [0]
Компьютеры и Интернет [13]
Мода, стиль [0]
Наука [7]
Недвижимость [0]
Образование [0]
Общество [4]
Окружающий мир [0]
Промышленноcть и оборудование [0]
Связь [0]
Секс, любовь, отношения [6]
Спорт [0]
Справочная информация [0]
Страны, путешествия [1]
Строительство и ремонт [0]
Транспорт [0]
Бытовая техника [0]
Реклама, PR, продвижение [0]
Природа [0]
Города и страны [0]
Юриспруденция и право [0]
Hi-Tech [1]
Разное [0]
Популярное
Форма входа
Гость


Группа:
Гости
Время:13:38

Гость, мы рады вас видеть. Пожалуйста зарегистрируйтесь или авторизуйтесь!

Онлайн всего: 3
Гостей: 3
Пользователей: 0
Статистика
Яндекс.Метрика
Проверка ТИЦ
Наш опрос
А Вы добавили этот сайт себе в закладки?
Всего ответов: 7
Block title
Block title
Block content
Интернет магазин
  PIN-коды карт экспресс-оплаты
World of Warcraft, Lineage II, Eve-Online, Warhammer Online, МТС, БИЛАЙН, SkyLink, МЕГАФОН, РОЛ, МТУ, Skype, UMC, KyivStar GSM, ...
  Электронные книги
Безопасность, Бизнес и экономика, Компьютеры и интернет, Искусство и культура, Наука и образование, Медицина, ...
  Цифровые товары
iTunes, Банерные показы, Документы, ICQ UIN, Доступ к платным ресурсам, Системы активной рекламы, Базы данных, Дизайн, Домены, Заработок в Интернет, ...
  Программное обеспечение
iPhone, Forex, Бухгалтерия, делопроизводство, Игры, Интернет, Мультимедиа и графика, Рабочий стол, Редакторы, Утилиты, ...
Главная » 2012 » Декабрь » 1 » Trojan.Gapz.1 заражает Windows по-новому
13:00
Trojan.Gapz.1 заражает Windows по-новому

В антивирусную лабораторию компании «Доктор Веб» — российского разработчика средств информационной безопасности — поступил очередной образец вредоносной программы, реализующей функции буткита и способной скрывать свое присутствие в инфицированной системе. В данном приложении, добавленном в вирусные базы под именем Trojan.Gapz.1, применяются достаточно интересные механизмы заражения пользовательского компьютера. Одно из предназначений руткита — создание на инфицированном ПК среды для загрузки своих основных модулей, несущих различную функциональную нагрузку.

Trojan.Gapz.1 способен работать как в 32-битных, так и в 64-битных версиях ОС Windows. В процессе заражения троянец проверяет версию используемой на инфицируемом компьютере системы. Соответственно, сама процедура установки этой вредоносной программы различается в зависимости от вида платформы. Троянец также способен активно использовать уязвимости ряда системных компонентов, что позволяет ему осуществить выполнение специальным образом сформированного кода, что весьма нетипично для подобного класса угроз.

Инсталлятор буткита осуществляет попытки обхода механизма контроля учетных записей (User Accounts Control, UAC), предотвращающего несанкционированный запуск в системе исполняемых файлов, эксплуатируя уязвимости графической подсистемы Windows. Интересен тот факт, что схожую технологию (использование специально подготовленного шрифта Dexter Regular) применял в свое время известный троянец Trojan.Duqu, подробно исследованный специалистами различных антивирусных компаний.

Затем Trojan.Gapz.1 анализирует структуру жесткого диска инфицируемого компьютера, формирует специальный образ и размещает его в зарезервированных секторах диска. После этого троянец модифицирует одно поле в загрузочном секторе диска, и таким образом заставляет системный загрузчик подгрузить и запустить вредоносное приложение.

Фактически руткит Trojan.Gapz.1 — ядро сложной вредоносной программы, основная задача которой заключается в том, чтобы создать подходящую среду для загрузки других компонентов троянца. В процессе своего запуска Trojan.Gapz.1 подгружает с диска бинарный образ, содержащий набор из нескольких модулей и блока конфигурационных данных. Эти модули представляют собой блоки специальным образом собранного кода, который в процессе своего выполнения взаимодействует с собственным API руткита. Назначение и функциональные возможности этих компонентов пока еще до конца не изучены; например, один из модулей обладает способностью устанавливать соединение с удаленным командным центром и загружать оттуда исполняемые файлы. Так, специалистами компании «Доктор Веб» был зафиксирован факт загрузки вредоносного приложения, предназначенного для работы с платежной системой UCash.

В настоящий момент исследование троянца Trojan.Gapz.1 продолжается. Лечение данной угрозы добавлено в антивирусные продукты Dr.Web, и потому данный руткит не представляет серьезной опасности для наших пользователей.

Категория: Компьютеры и Интернет | Просмотров: 513 | Добавил: leogrotte | Теги: 1 заражает, Trojan, Windows, по-новому, Gapz | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Поиск
1
Радио Deja Vu

Нажать если не играет радио



Слушать в Winamp/AiMp
Новые файлы
Облако тегов
mp3 Trance 3GP Endless Dreams Set 176x144 3gp клипы mp4 XXX видео relax music Sport House Dance TOP Hits pop music Chill Out/ Lounge MP3 tracks Rock rap PITBULL Enigma Dance / Pop Dance 2011 Morandi Trance Around The World Emotional Music Trance Energy Rock / Classic Rock / Symphonic Pro sash pop music 90 MP3 (tracks) Other Randi 3gp кино Тимур Родригез pop music NEW Medina b.a.s.e. jumping Inna andreas Alexandra Stan pop music 80 Michael Jackson дима билан mp4 клипы Barbra Streisand xxx(+18) sex Бьянка Винтаж ATB Atlantic Ocean Dance / Pop 90'e Jennifer Lopez Lady Gaga nikita елка Ёлка Roxette Митя Фомин Эмоциональная музыка Dance NEW юмор 3gp юмор Relax pop music 2011 Heaven 2011 Avira Avast ESET NOD32 Dr. Web 5ivesta family 23 45 remix sexy David Deejay 90-x girls Настя Инфинити катя 2010 нюша Тимати Flo Rida Lmfao Anthem Adele Don Omar Adrian Sana Benny Benassi World Beyonce DJ Project David Guetta Snoop Dogg Linkin Park Enrique iglesias Mishelle
Календарь
«  Декабрь 2012  »
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31
Архив записей
Обмен wm
changemoney.me
Популярные mp3
Алена Высоцкая - Одна Лишь Ночь mp3
Метиас_Скучаю
RabieS - Возвращение
Burufunk - Outsider (Perry Sanders Breaks Mix)
Atb - 9pm ( Till I Come ) ( Dubsective's Homegrown Remix )
Bobina - Rocket Ride (Album Version)
Jay D & Mat Zo - Tell Me (Myon At Albion Vocal Remix)
80s-90s MegaMix
Yuri Kane - Right Back (Original Extended)
Дискотека ВКонтакте
VA-АвтоЗвук (октябрь 2011) MP3
Горячие русские новинки FM станций. Осень Vol.4 (октябрь 2011) MP3
VA - 100 самых красивых мелодий (октябрь 2011)
Осенний Top Europa Plus (2011) MP3
VA-Хит марафон Осенний (2011)
Кино - Мама Анархия
VA - Спето в СССР (2011)
Сплин - Обман Зрения (2012) [MP3, 320 kbps]
VA - Золотой граммофон: Хит за хитом 2 (октябрь 2011) MP3
Ленинград - Рыба [2012, MP3, 320]
Друзья сайта
Бесплатные SMS
Бесплатные отправки SMS
Наша кнопка
Апдейты
Терминал
МОМЕНТАЛЬНАЯ ОПЛАТА
МОБИЛЬНЫХ ТЕЛЕФОНОВ
Универсальный платёжный сервис e-POS
Телефон:
Сумма оплаты:
Оплатить в валюте
Copyright MyCorp © 2024
Конструктор сайтов - uCoz