$ 00,00
€ 00,00

Доктор Веб: обнаружен новый вид троянца заражающего системы Windows

13 ноября 2012

Специалисты из лаборатории «Доктор Веб» обнаружили очередную вредоносную программу, которая работает в качестве буткита и скрывает свое присутствие в зараженной системе. Эксперты считают, что данное приложение, которое вощло в вирусные базы под названием Trojan.Gapz.1, использует довольно необычные методы заражения ПК. Одно из основных действий руткита – это создание на зараженном ПК специальной среды для загрузки своих модулей с разнообразной функциональной нагрузкой.
Вирус способен работать в 64 и 32-битных версиях системы Windows. При заражении ПК троянская программа проверяет версию используемой на инфицированном компьютере системы. При этом вид установки вредоносной программы устанавливается в зависимости от типа ОС.
Trojan.Gapz.1 использует уязвимости системных компонентов, что дает ему возможность осуществлять выполнение сформированного специальным образом кода, что довольно необычно для угроз такого типа.
Инсталлятор буткита при использовании уязвимостей графической подсистемы Windows способен обойти механизм контроля учетных записей, который предотвращает несанкционированный доступ к системе исполняющих файлов. После этого троянец проводит анализ структуры жесткого диска зараженного ПК и размещает на нем специальный образ. Затем программа проводит модификацию одного поля в загрузочном секторе диска и дает команду системному загрузчику провести запуск вредоносного приложения.
Эксперты выяснили, что Trojan.Gapz.1 является основой сложной вирусной программы, главной целью которой является создание подходящей среды для загрузки других составляющих троянца.
При запуске вредоносная программа загружает с диска несколько модулей и блок конфигурационных данных. Модули представляют собой блоки специального кода, взаимодействующего в процессе своего выполнения со своими API руткита. Возможности и назначение этих компонентов еще не изучены до конца. Известно, например, что один из модулей может устанавливать соединение с командным центром, расположенным удаленно, и загружать из него исполняемый файлы.
Эксперты из лаборатории «Доктор Веб» зафиксировали вредоносное приложение, основной целью которого была работа с платежной системой UCash. Однако в настоящее время изучение новой версии троянской программы еще продолжается.

«Смарт-Технологии» запустили приложение для автоматической заправки самолетов малой авиации Кибермошенники осваивают портал Госуслуг Студенты МИФИ, МГИМО и МГУ создадут электронную «Капсулу времени» Российские инженеры построят самолет «Судного дня» «РТС-тендер» создаст интерактивного ассистента для малого бизнеса УК «Фемели Лайф» выбрана управляющей компанией для новых корпусов ЖК «Октябрьское поле» Фонд «Орион» передал с Алексеем Столяровым спортивное снаряжение школам Дебальцево и Енакиево Антон Мороз: Мы должны найти способ сделать строительство привлекательным «Р7-Офис» получил долгожданное обновление Изгнание парламента Нидерландов из собственного здания продлится еще на год Алексей Кузовкин отметил: в 2024 году компании снизят на 30 % операционные расходы в связи с работой ИИ Знаковый биржевой аукцион: торги за «эпический сатоши» на CoinEx начались

Похожие новости