Перейти к содержанию

Троян Spy Eye удаляет конкурентов с инфицированных компьютеров


arh_lelik1

Рекомендуемые сообщения

Эксперты по вопросам компьютерной безопасности предупреждают о появлении обновленной модификации трояна Spy Eye, обладающей нестандартным функционалом.

Spy Eye представляет собой хакерский комплект, предназначенный для кражи персональной пользовательской информации — к примеру, паролей к банковским системам. Инфицированные машины при этом могут быть объединены в ботнет. Анализ показывает, что Spy Eye корнями уходит в Россию, а приобрести набор на черном интернет-рынке можно за 500 долларов.

 

Последняя модификация Spy Eye (V1.0.7), помимо стандартного набора возможностей, получила функцию Kill Zeus, которая позволяет трояну удалять с инфицированного ПК компоненты конкурирующей программы Zeus (она же Zbot). Троян Zeus уже сформировал обширный ботнет, в состав которого входят сотни тысяч машин. Недавно Zeus атаковал американские государственные структуры.

 

Уничтожая компоненты Zeus, вредоносная программа Spy Eye расчищает себе поле для деятельности. Кроме того, этот троян может перехватывать данные, которые отсылаются на командно-контрольные серверы Zeus. Эксперты считают, что благодаря подобному поведению в скором времени Spy Eye может сформировать крупный ботнет.

 

Подготовлено по материалам PC World. ссылка

 

Статья в PC World называется "New Russian Botnet Tries to Kill Rival"

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ARKHIPOV
      От ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
    • qaee
      От qaee
      пытался скачать пиратскую игрушку в итоге скачал и забил через три дня виндовс дефендер пишет об угрозе в каратнтине я сразу удалил файл скачал касперский и проверил компьютер что дефендер что касперский говорят что все в норме угроз нет и все чисто признаков каких либо вирусов вообще не наблюдается просто начитался всяких форумов начал загоняться про скрытые вирусы,ратники и тд помогите пожалуйста,постоянная паранойя по этому поводу(( троян назывался trojan:Win32/Wacatac.!ml
      очень сильно загоняюсь что он остался в памяти или вовсе скрыт
    • sk1t3z
      От sk1t3z
      Trojan:Win32/Sabsik!mclg
      Нажимаю удалить в антивирусе виндовс 10 и ничего не происходит, проверял компьютер двумя программами, следовал вот этому гайду, не помогло
      https://forum.kasperskyclub.ru/topic/43640-porjadok-oformlenija-zaprosa-o-pomoshhi/
    • Yonas
      От Yonas
      Здравствуйте. Принесли компьютер (сервер)  инфицированный шифровальщиком Black Bit. Каким образом поймали шифровальщик пока неизвестно, скорее всего по RDP. Зашифрованные файлы сменили названия, например [howtodecryptsupport@cock.li][72F86E9A]desktop.ini.BlackBit. Там же лежит текстовый файлик с почтой для связи с злоумышленниками howtodescrypsupport@cock.li. Если не будет ответа через 24 часа, то просят написать на unlocker@decoymail.net или связаться в Телеграмм @rdp_help, и указан SYSTEM ID: 72F86E9A. 
      Addition.txt FRST.txt ВозможноВирус.7z Файлы и требование.7z
    • quador34
×
×
  • Создать...