Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Троянец ставит прокси

Bookmark and Share

Лаборатория Касперского сообщила о регистрации массовой рассылки нового "троянца" "Webber" (также известен под именем "Heloc"). Компания уже получила от пользователей несколько сообщений об инцидентах, вызванных этой вредоносной программой.

Опасность "Webber" заключается в установке на зараженный компьютер прокси-сервера - специальной программы, при помощи которой злоумышленники могут рассылать через него спам и любые другие данные. За последнюю неделю "Лаборатория Касперского" обнаружила уже 3 "троянца" подобного типа.

"По сути, мы имеем дело с нелегальным созданием распределенной сети, с помощью которой хакеры могут производить массовую рассылку спама, используя ресурсы зараженных компьютеров, - комментирует Евгений Касперский, руководитель антивирусных исследований компании. - Больше всего нас беспокоит то, что эта сеть также может быть использована и в совершенно иных целях. В том числе для проведения глобальной хакерской атаки или направленной DDoS-атаки на Web-ресурсы крупной компании или правительственного учреждения".

"Webber" распространился по интернету благодаря массовой почтовой рассылке, которая состоялась 16 июля этого года. Разосланные письма имели тему "Re: Your credit application", содержали текст на английском языке и вложенный файл "web.da.us.citi.heloc.pif". Название напоминает Web-адрес, что в некоторых случаях может смутить пользователя и заставить его запустить зараженный файл. Если это все же произошло, "Webber" незаметно загружает с удаленного Web-сервера дополнительные компоненты и устанавливает их на компьютере. В качестве побочных действий "троянец" также пересылает своему "хозяину" список обнаруженных в кэш-памяти паролей.





СЛЕДУЮЩИЕ СТАТЬИ
Mozilla: мы работаем не только с Firefox
MIT разрабатывает MITx: открытое ПО для онлайн-образования
Исследователь обнаружил 0day уязвимость в продуктах Kaspersky 2011/2012
fPrivacy позволяет контролировать права приложений Facebook
"Лаборатория Касперского": гибридный Lexus за гибридный антивирус
Chrome 15 обошел IE 8 и стал самым популярным браузером
Microsoft решила обновлять Internet Explorer автоматически
Вышел Google Chrome 16
Топ сбоев в работе ПО за 2011 год по версии SQS Software
Вечеринка 90-ых: Winamp и три переполнения буфера
ПРЕДЫДУЩИЕ СТАТЬИ
Удаленное выполнение произвольного кода в MDaemon
Удаленное переполнение буфера в Microsoft Windows
Межсайтовый скриптинг в Microsoft ISA Server
DoS против SMTP сервиса в Windows 2000 и Exchange 2000 Server
Выполнение произвольного кода в Trend Micro HouseCall
DoS против Cisco IOS
Уязвимости в BlackBook
Уязвимости в Invision Power Board
Межсайтовый скриптинг в htmltonuke
Внедрение sql в StoreFront
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.
Для отправки сообщения введите код, указанный на картинке
Сообщение





Keywords: zPOSTz zSOFTz, zNEWSz z19199z
Для Авторов: edit Lock delete Lock



    Rambler's Top100