Мобильная версия
Вход на сайт
Логин:
Пароль:
Регистрация
Забыли свой пароль?
Войти как пользователь:
Закрыть
Войти как пользователь
Вы можете войти на сайт, если вы зарегистрированы на одном из этих сервисов:

Лист новостей

23.04.2019 17:16:10
Картины в подарок

23.04.2019 14:49:06
В Колпинском районе прошел День семейного отдыха

23.04.2019 13:29:31
Колпинский музыкант стал победителем Всероссийского конкурса «Маленький Моцарт»

23.04.2019 13:01:02
В детском саду № 44 Колпинского района устроили пожарный флешмоб

23.04.2019 12:56:59
Александр Беглов об итогах субботника, поддержке ветеранов к 9 мая и развитии социальной инфраструктуры

23.04.2019 11:36:13
Из Колпино вывезли боеприпас времен ВОВ

22.04.2019 17:33:32
«Маленькие звездочки» из Колпинского района стали победителями Международного вокального конкурса «Свободная птица»

22.04.2019 16:07:58 2
В посёлке Тельмана школьник сорвался с высотки. Падения он не пережил

22.04.2019 15:51:36
На предприятии в Металлострое запахло ацетоном. По скорой с признаками отравления увезли двоих

22.04.2019 13:08:04
Бегом по двум набережным, двум мостам и плотине

Все новости

PRO всё

10.04.2015 22:19

«Доктор Веб» сообщил о новом вирусе, передающим на удаленный сервер сделанные на инфицированном компьютере снимки экрана

«Доктор Веб» сообщил о новом вирусе, передающим на удаленный сервер сделанные на инфицированном компьютере снимки экрана

Специалисты компании «Доктор Веб» исследовали новую вредоносную программу, способную выполнять поступающие от злоумышленников команды и передавать на удаленный сервер сделанные на инфицированном компьютере снимки экрана. Бэкдор обладает механизмами проверки наличия на атакуемом компьютере виртуальной среды и антивирусных программ.

Троянец, получивший наименование VBS. BackDoor. DuCk.1, написан на языке Visual Basic Script и распространяется в виде файла ярлыка с расширением .lnk, в содержимое которого записан запакованный VBS-сценарий. При открытии ярлыка VBS-скрипт извлекается и сохраняется в виде отдельного файла, после чего происходит его запуск. Среди специальных команд VBS. BackDoor. DuCk.1 может выполнить скачивание на инфицированный компьютер другого вредоносного приложения, либо с помощью запроса загрузить снимки экрана на удаленный сервер. Все остальные команды VBS. BackDoor. DuCk.1 передает командному интерпретатору CMD или PowerShell. Также данный бэкдор способен выполнить на зараженной машине Python-сценарий, результаты работы которого в зашифрованном виде передаются на принадлежащий злоумышленникам сервер.

«Доктор Веб» рапортует о том, что сигнатура VBS. BackDoor. DuCk.1 добавлена в вирусную базу Dr. Web, и потому эта вредоносная программа более не представляет опасности для пользователей антивирусных продуктов данной компании.


© Колпино-СИТИ.РУ! по информации "Доктор Вэб"


Гораздо больше всего интересного в нашей группе Вконтакте, вступайте https://vk.com/kolpinocity

Авторам: Все статьи, размещенные на нашем сайте, являются собственностью их уважаемых авторов. Если вы считаете, что мы нарушили ваше авторское право опубликовав статью или фото, или в случае наличия ошибки в указании истинного автора-правообладателя или гиперссылки на интернет-ресурс - напишите нам на электропочту kontent@kolpino.ru и недоразумение будет исправлено.

Новости по теме:


[ Оставлять комментарии могут только зарегистрированные пользователи ]



Возврат к списку



FRESH (обновления и рубрики)