Datuve :: Bezmaksas atslēgas vietā bezmaksas trojāns

Datuve

Mana Datuve

Reģistrācija | Noteikumi | Paroles atjaunošana



Forums

Ieskaties


Raksti

Lietotāji online

Lietotāji online: 83

Reģistrētie lietotāji online: 0

Viesi online: 83

Datuve.lv video
Top.LV

Bezmaksas atslēgas vietā bezmaksas trojāns

Ievietoja: MartinsKarelis @ 2011.01.14 13:20  

Kaspersky Lab eksperts Vjačeslavs Zakorževskis brīdina par jauna trojāna parādīšanos, kas uzdodas par kompānijas produktu atslēgu ģeneratoru. Ļaunprātīgās programmas datnes nosaukums ir kaspersky.exe. Kad datne tiek palaista, ekrānā parādās atslēgu ģenerēšanas logs ar piedāvājumu izvēlēties uzlaužamo izstrādājumu. Pēc izvēles izdarīšanas programma palaiž koda veidošanas procesu.


Strādājoša atslēgu ģeneratora logs

Kamēr bezmaksas siera cienītājs gaida rezultātu, viņa datorā jau rīkojas divas citas kaitīgās programmatūras, kuras ir slepeni instalētas un palaistas. Vienu no tām Kaspersky Lab atpazīst kā Trojan.MSIL.Agent.aor. Šī kaitīgā programmatūra zog reģistrācijas informāciju un (galvenokārt tiešsaistes spēļu) paroles, gādīgi savācot nozagtās ziņas vienā datnē.

Šī kaitīgā programmatūra arī pārveido sistēmas datni hosts, tādējādi bloķējot piekļuvi atsevišķām tīmekļa vietnēm. Piemēram, lietotājam nebūs pieejamas vietnes virustotal.com un virusscan.jotti.org, kurās daudzi antivīrusu programmatūru ražotāji piedāvā datņu skenēšanas pakalpojumus.
Otra trojāna instalētā kaitīgā programmatūra ir zināma kā Trojan.Win32.Liac.gfu - tā vāc informāciju par taustiņspiedieniem, tādā veidā atverot kibernoziedzniekiem pieeju inficētajam datoram.

Šādā veidā, šķietami palaižot šo „atslēgas ģeneratoru”, lietotājs inficē sistēmu ar vairākām ļaunprātīgajām programmām, faktiski nododot to noziedznieku rokās.

Kaspersky Lab iesaka atturēties no aizdomīgu programmu palaišanas, kā arī atgādina, ka tikai kompānijas licenzētie produkti nodrošina pilnvērtīgu aizsardzību.

Visu Vjačeslava Zakorževska rakstu var izlasīt
http://www.securelist.com/ru/blog/40232/Syurpriz_dlya_lyubiteley_khalyavy

Saistītie raksti

Komentāri

#1 Machya @ 2011.01.14 13:56

100 punkti tas trojans arii ir Kaspersky pashu produkts.

#2 Lielkuilis WWW @ 2011.01.14 14:00

#1, 100 punkti Tu pats esi sevis paša produkts.

#3 Hohotun @ 2011.01.14 14:08

101 punkts jus abi esat pimpausainie datoriki.

#4 Neticis @ 2011.01.14 15:14

Linux šī problēma jau sen ir atrisināta, izmantojot centralizētu programmu repozitoriju un vienotu uzstādīšanu.
Diemžēl, slēgtā koda pasaulē savākt visas programmas vienuviet un vienādot to uzstādīšanu nav iespējams tehnisku un juridisku šķēršļu dēļ. Tad nu lietotāji "sēņo" pa tīmekli un ik pa laikam savāc "mušmires".

#5 dos @ 2011.01.14 15:18

#1, aizej veel spokos palasi ko 10 gadiigie raksta.........

#6 karuuzo @ 2011.01.14 15:46

#4: Nu nemaz nav tik traki, iegrauztais ābols saka, ka var ;)

m

#7 Kurwa-Pičena @ 2011.01.14 15:56

Raksts jāuztver kā ?
Kā jauns atklajums ka tiek inficēti cilveki vai savādāk..
Tak katrs trešais fails kas novilkts no neta (vairāk domāts kreks, vai kejgens no nezināma autora, vai arī paša kreka autors zināms & uzticams, bet softs novilkts no kādas kreisās adreses) ir bekdorots, sabindots ar stealeriem, rat'iem, u.tt.
Kā arī legāls softs no trakeriem, kas sabindots ar pāris KB downloaderu (un tur rodas uzticība ka nebūs jālaiž kejgeni / kreki, jo  seriāls būs iekļauts teksta failā).
Un filesize būs 40+ MB, nesūda nenoskenēsi online, un ja būsi no tiem kas māk uzinstalēt / nonest softus, spēlēt tikai geimus, un sēdēt netā, tad arī 90% gadījumu inficēsies.
Sito visu varēju pateikt arī pāris vārdos: Pilns nets ar softu, kas sabindots ar malwāri.

#8 ElectroniC @ 2011.01.14 15:57

Kapēc izvēlēties maksas produktu, ja var lietot bezmaksas?
Avira, Avast, AVG, MSE un tur toč pat sapņos nerādīsies provēt kautkādu kaspersky.exe, kodu ģenerātoru...

#9 rhee @ 2011.01.14 16:43

Kam vispār vajag antivīrusu, vienreiz 2 mēnešos izskenēju ar Anti-Malware un miers.

#10 to #9 @ 2011.01.14 18:21

stulbs piderass esi, aciimredzot :D

#11 rhee @ 2011.01.14 19:10

Kaspersky ir labākais, kas var būt. Iesaku visiem!

#12 vienads @ 2011.01.14 19:30

Kaspersky reklāmisti jau uzdarbojās komentāros, lol.

#13 wwww @ 2011.01.14 19:35

a man pohuj.

#14 vot vizuha @ 2011.01.14 19:39

bezmaksas,tas tak ir labi,kā krieviem ir teiciens:na haļavu i uksus sladak.
es nopirku disku ar spēli tirgū pa trim latiem trojanu dabūju,a te par brīvu dala.labais.

#15 kārlis25 @ 2011.01.15 00:29

+1 #13
man aŗī pochuj, man nav logi :D

#16 #16 @ 2011.01.15 10:54

labam OS raksta #uname -a un uptime...

#17 taraCkaans @ 2011.01.15 14:49

Neticis rakstīja:

Linux šī problēma jau sen ir atrisināta, izmantojot centralizētu programmu repozitoriju un vienotu uzstādīšanu.
Diemžēl, slēgtā koda pasaulē savākt visas programmas vienuviet un vienādot to uzstādīšanu nav iespējams tehnisku un juridisku šķēršļu dēļ. Tad nu lietotāji "sēņo" pa tīmekli un ik pa laikam savāc "mušmires".

Es gan arii esmu linux fans,  bet diemzheel, tas nav gluzhi tik rozhaini. Tajos repositorijos var vai nu saviirusotus softus salikt, vai vismaz apmaaniits DNS un padot pakas no iebojaajushaas repositoriju. Pilniigi skaidri zinu, ka savulaik lasiiju rakstu, ka kkaadi security peetnieki bija veiksmiigi to izdariijushi.
Ir jau arii reizi gadaa kaads local root exploits, ko ljoti saapiigi izreklamee pa visaam malaam. Protams, no otras puses, ir,piem., windows xp, ko iesleedzot reizi pa 2 nedeeljaam, ir 10 jauni updati, kur katram apraksts saakaas ar "...remote attacker could compromise..." :D.

#18 skiny @ 2011.01.15 18:11

Tak viņi paši to trojānu ir uzražojuši, ar domu, lai neviens neizmantotu tādas progas. Viņiem no tā piķis nāk, vai arī krāns paliek garāks.... lai nu kā, bet kasperskis ir krāms!

#19 Machya @ 2011.01.16 02:55

skiny<neielogojies> rakstīja:

Tak viņi paši to trojānu ir uzražojuši, ar domu, lai neviens neizmantotu tādas progas. Viņiem no tā piķis nāk, vai arī krāns paliek garāks.... lai nu kā, bet kasperskis ir krāms!

Beidzot kāds man piekrīt! Tas ir tāpat kā ir ar vīrusiem, gripām utml. tie kas rada vīrusus arī ražo vakcīnas.. Un IT pasaulē ir tāpat. Tas ir bizness.

#20 Lemon @ 2011.01.16 03:55

Tapat ka cuku gripu ko maksigi radija kanada

#21 Lemon @ 2011.01.16 03:55

Tapat ka cuku gripu ko maksigi radija kanada

#22 wat @ 2011.01.16 18:02

Kaspersky ir totāls mēsls.
Pats kaspersky ir radīts, kā backdoors, googlē ir pietiekoši daudz informācijas par šo tēmu.
Šādā veidā krievi inficē miljoniem datoru pasaulē un zog naudu no eiropiešu un amerikāņu kontiem.Kā nekā krieviem ir savi kibernoziedzības forumi, kuri pastāv jau gadiem un neviens tos neslēdz ciet - http://en.wikipedia.org/wiki/Russian_Business_Network
Pirms izvēlaties lietot kaspersky padomājiet desmitreiz vai tas ir tā vērts.

#23 ss @ 2011.01.16 20:36

@16
Avg gan ir totāls sūds, protams, ka vīrusu nav, jo nevar atrast :D
Man bija tāpat, līdz jau dators atsacījās strādāt, uzliku NOD32, ko tik tas neparādija un visu sataisīja, lai strādā.

#24 Arvens @ 2011.01.21 15:34

Es ar par NOD32

#25 eee @ 2011.01.24 13:02

Arvens rakstīja:

Es ar par NOD32

Mēsls vien ir tas NOD32, daudzus vīrusus tas palaiž garām

#26 Sertificēts datorspecis @ 2011.01.24 13:10

Visi keygeni inficēti ar ļaundabīgu kodu, ja tā paver to katru failu asemblerā vaļā...un starp citu antivīrusu kompānijas nespēj tam sekot līdzi, līdz ar to dažreiz kāds ļaundabīgs exe vai cits binārais fails nav iekļauts citreiz pat gadu antivīrusu sarakstā