Трояны научились удалять антивирусы: отчет компании "Доктор Веб"

Discussion in 'Мировые новости. Обсуждения.' started by Heartless, 18 Jan 2011.

  1. Heartless

    Heartless Banned

    Joined:
    11 Jan 2011
    Messages:
    1
    Likes Received:
    0
    Reputations:
    -5
    Компания "Доктор Веб" подвела итоги анализа активности вредоносных программ в декабре прошлого года. Декабрь завершил 2010 год распространением вредоносных программ с использованием технологий, которые вирусописатели изобретали на протяжении всего года. Злоумышленники применили новые технологии, позволяющие удалять с компьютера пользователя антивирусное ПО, а западноевропейские пользователи во время празднования католического Рождества ощутили на себе эпидемию распространения вредоносной программы Trojan.Hottrend.32, подменяющей результаты запросов в поисковых системах.

    Основной сложностью, с которой столкнулись многие антивирусы при лечении компьютеров, зараженных Trojan.Hottrend.32, были связаны с тем, что лечение проводилось не полностью, и после такого «лечения» после перезагрузки компьютера система уже не загружалась корректно — пользователи наблюдали BSOD — так называемый «синий экран смерти».

    [​IMG]

    В декабре появилась информация о многокомпонентном троянце Trojan.VkBase.1, научившемся удалять современные антивирусные продукты. Для этого троянец перезагружал систему в Безопасный режим. Целью Trojan.VkBase.1 являлась банальная блокировка компьютеров с целью вымогания выкупа за разблокировку, но после разблокирования системы пользователей ждал очередной сюрприз — несмотря на то, что антивирусная программа, установленная ранее, была удалена вредоносной программой при заражении системы, пользователю предлагалась иллюзия того, что антивирусная программа продолжает работать в нормальном режиме. Для этого авторы программы использовали модуль Trojan.Fakealert.19448, который имитировал установленный ранее антивирус, хотя на самом деле это не соответствовало действительности.

    18.01.2011
    http://www.3dnews.ru/software-news/troyani-nauchilis-udalyat-antivirusi-otchet-kompanii-doktor-veb/​
     
  2. Agrozkit

    Agrozkit New Member

    Joined:
    9 Jan 2011
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Прикольно, интересно посмотреть на фейковый антивирус... неужели пользователи не замечали подмены.
     
  3. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Удаление слишком банально, гораздо интересней, как здесь же пишут, протроянить сам антивирь, чтобы создать у пользователя впечатление, будто он работает в штатном режиме.
     
  4. Static

    Static New Member

    Joined:
    17 Jul 2010
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    на ютубе есть что то по сабжу?
     
  5. Топе

    Топе Banned

    Joined:
    2 Oct 2010
    Messages:
    70
    Likes Received:
    9
    Reputations:
    2
    Нету еще..
     
  6. AHTOLLlKA

    AHTOLLlKA Member

    Joined:
    1 Feb 2005
    Messages:
    225
    Likes Received:
    35
    Reputations:
    22
    еще бы блйать
    [​IMG]
     
    1 person likes this.