ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

НОВОСТИ IT

ОЧЕРЕДНОЙ ТРОЯНЕЦ УГРОЖАЕТ ПОЛЬЗОВАТЕЛЯМ SAP

7 Ноября 2013


Компания «Доктор Веб» обнаружила очередную вредоносную программу, угрожающую пользователям одного из самых распространенных комплексных бизнес-решений SAP. Данное вредоносное приложение является представителем широко распространенного семейства банковских троянцев Trojan.PWS.Ibank, способных похищать вводимые пользователем пароли и другую конфиденциальную информацию.



Модуль установки троянца, по словам специалистов «Доктор Веб», обладает функциональностью, позволяющей определить попытку запуска вредоносной программы в отладочной среде или виртуальной машине с целью затруднения ее исследования. Также выполняется проверка на выполнение в изолированной среде «песочницы» Sandboxie — утилиты для контроля за работой различных программ. При этом троянец способен действовать как в 32-битных, так и в 64-битных версиях Microsoft Windows, используя различные пути внедрения в операционную систему. Основной модуль троянца умеет выполнять две новые команды (по сравнению с предыдущими версиями Trojan.PWS.Ibank) — одна из них активирует/дезактивирует блокировку банковских клиентов, другая позволяет получить от управляющего сервера конфигурационный файл.

Еще одной важной отличительной особенностью троянца Trojan.PWS.Ibank является его способность встраиваться в различные работающие процессы, а обновленная версия получила дополнительную функцию, позволяющую проверять имена запущенных программ, в том числе клиента SAP. Первая версия троянца, проверявшего наличие SAP в инфицированной системе, получила распространение еще в июне: она была добавлена в базы Dr.Web под именем Trojan.PWS.Ibank.690, текущая же имеет обозначение Trojan.PWS.Ibank.752.

«Доктор Веб» напоминает, что троянцы Trojan.PWS.Ibank обладают весьма широким набором вредоносных функций, среди которых можно отметить похищение и передача злоумышленникам вводимых пользователем паролей, воспрепятствование доступу к сайтам антивирусных компаний, выполнение команд от удаленного командного сервера,
организация на инфицированном компьютере прокси-сервера и VNC-сервера, уничтожение операционной системы и загрузочных областей диска.

К счастью, как отмечают в «Доктор Веб», на сегодняшний день троянцы семейства Trojan.PWS.Ibank не предпринимают никаких деструктивных действий в отношении программного комплекса SAP, но проверяют факт его наличия в инфицированной системе и пытаются встроиться в соответствующий процесс, если он запущен в Windows. Вполне возможно, что таким образом вирусописатели создают для себя некий «задел на будущее».

SOFT: Защита, сети

ЕЩЕ ПО ТЕМЕ:

WD MY PASSPORT SLIM – ПЕРВЫЙ 2-ТБАЙТ НАКОПИТЕЛЬ В ТОНКОМ КОРПУСЕ ИЗ МЕТАЛЛА

6.09.2013

На выставке IFA 2013 компания WD продемонстрировала первый портативный жесткий диск из серии My Passport Slim, отличающийся высокой емкостью, малыми габаритами и металлическим корпусом. Накопитель может хранить до 2 Тбайт пользовательских данных. Кроме того, в комплекте с ним поставляется программное обеспечение WD SmartWare Pro, позволяющее не только выполнять резервное копирование,...

ВИДЫ ПРИЛОЖЕНИЙ ДЛЯ АНДРОИДА

15.10.2013

Среди множества операционных систем, существующих на сегодняшний день, особо выделяется такая операционная система, как андроид, которой пользуются и доверяют многие пользователи современных компьютеров и интернета. Такая популярность данной операционной системы объясняется её высоким качеством, и множеством различных функций, которые вы можете выполнять при условии наличия на вашем компьютере андроида.

BUFFALO TECHNOLOGY И MERLION ОБЪЯВЛЯЮТ О НАЧАЛЕ СОТРУДНИЧЕСТВА

4.09.2013

Компания Buffalo, мировой производитель беспроводных сетевых решений, а также устройств для хранения данных, и MERLION, крупнейший российский дистрибьютор компьютерной и цифровой техники, объявили о подписании партнерского соглашения. Согласно договору MERLION получает право реализовывать продукцию компании Buffalo на всей территории РФ, а также в Казахстане. Первые поставки начались в середине августа...

НОВИНКА В MERLION: ПЛАНШЕТ ПОВЫШЕННОЙ НАДЕЖНОСТИ FUJITSU STYLISTIC M702

24.07.2013

На склад компании MERLION поступила новинка – 10,1-дюймовый планшет Fujitsu STYLISTIC M702 на базе ОС Android 4.0. Основное преимущество новинки – это надежность и безопасность. Среди его особенностей значится влаго- и пылезащищенный корпус, сканер отпечатков пальцев и время работы до 15 часов (в режиме воспроизведения видео). Такой планшетный ПК может...