Недельный отчет Panda о вирусах и вторжениях

Первый вредоносный код, рассмотренный в отчете – червь Bagle.GZ, внедряющий на заражаемый компьютер трояна Downloader.HRV который в свою очередь осуществляет доступ на несколько веб-страниц для отображения рекламы.

Для того чтобы распространяться Bagle.GZ отсылает электронное сообщение, пытающееся привлечь внимание пользователя, рассказывая о зимней олимпиаде, проводимой в Турине до 26 февраля. Когда пользователь открывает вложенный в сообщение файл, он отображает сообщение о системной ошибке с целью обмануть пользователя, в то же время создавая несколько своих копий в системных папках.

Троян Banbra.BTM используется для кражи паролей пользователей сервиса Net Empresa, принадлежащего бразильскому банку Bradesco. Кроме паролей этот троян крадет цифровые сертификаты (файлы с расширениями CRT) и ключи (файлы с расширением KEY), используемые пользователями для доступа к своим аккаунтам со своих компьютеров. В настоящий момент этот червь деактивирован

В отчете также рассмотрен червь под названием OSX/Oomp.A. Этот вредоносный код разработан для операционной системы MacOS/X, и заменяет различные программы своей копией, содержащей, среди прочего, оригинальную программу. При запуске этот замещенный файл запускает вредоносный код и затем пытается запустить оригинальную программу. Однако из-за ошибок в программировании, оригинальная программа не сможет корректно запуститься. Червь распространяется через системы обмена мгновенными сообщениями в файле «latestpics.tgz».

Кроме того, 14 февраля Microsoft опубликовала семь обновлений, устраняющих уязвимости в Windows и Office, две из которых классифицированы как критические. Успешное использование этих уязвимостей позволяет хакерам получать удаленный контроль над пораженным компьютером, с теми же привилегиями, что и пользователь, начавший сеанс.

Новость на сайте производителя.