Перейти к содержанию

Настойчивый троян прячет файлы установки в справке Windows


Рекомендуемые сообщения

Настойчивый троян прячет файлы установки в справке Windows

Дата: 03.02.2010

 

Эксперты по компьютерной безопасности засекли новое вредоносное приложение, которое размещает копию самого себя в файл справки Windows, что позволяет ему повторно заражать компьютеры жертв даже после их лечения.

 

Троян, получивший от антивирусной лаборатории McAfee обозначение Muster.e, поражает файл Windows, имеющий название imepaden.hlp, в котором он до поры до времени хранит зашифрованные копии своих основных компонентов. В случае если действующая копия трояна удаляется антивирусными средствами, работающий в качестве службы Windows установщик компилирует спрятанные компоненты в исполняемый файл upgraderUI.exe и запускает его.

 

Этот метод позволяет вирусу восстанавливать работоспособность даже после того, как большая часть его компонентов удалена с компьютера, а пользователи зачастую просто не в состоянии понять, почему их ПК постоянно инфицируется одним и тем же трояном.

 

Впрочем, это неудивительно – необычность Muster.e признали даже обнаружившие его исследователи, сообщившие, что ранее ни с чем подобным не сталкивались. Более полное описание вируса доступно здесь. ссылка

Ссылка на сообщение
Поделиться на другие сайты

Хороший троянчик, надо завести себе такого, автору +1

Сейчас не могу, напомни!

Изменено пользователем vit9696
Ссылка на сообщение
Поделиться на другие сайты
Автору трояна +1?

Так вы автор? Подарите лицензионную копию?

Изменено пользователем vit9696
Ссылка на сообщение
Поделиться на другие сайты

зловреды все хитрее и хитрее, будем надеяться что АВ не отстанут и будут справляться достойно с новыми "решениями" от вирусописателей

Ссылка на сообщение
Поделиться на другие сайты
В случае если действующая копия трояна удаляется антивирусными средствами, работающий в качестве службы Windows установщик компилирует спрятанные компоненты в исполняемый файл upgraderUI.exe и запускает его.

 

Интересный антивирус должен стоять у пользователя - действующая копия удаляется, а активная служба осталась? Тогда смысла нет прятать в файл справки. Шифруй тело и клади куда угодно.

Ссылка на сообщение
Поделиться на другие сайты
а чем McAfee хуже других?

Я не говорю, что он хуже чем то, так как им не пользовался. Просто ожидал бы скорее от Symantec, Dr.Web или Kaspersky.

Ссылка на сообщение
Поделиться на другие сайты
Просто ожидал бы скорее от Symantec, Dr.Web или Kaspersky.

я о том почему вы считаете что от Symantec, Dr.Web или Kaspersky можно ожидать такой новости а от McAfee это уже удивительно?

Ссылка на сообщение
Поделиться на другие сайты
я о том почему вы считаете что от Symantec, Dr.Web или Kaspersky можно ожидать такой новости а от McAfee это уже удивительно?

Просто для меня они более высокие по статусу и авторитетны. Но ещё раз говорю, против McAfee ничего не имею.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...