НОВОСТИ IT
ОЧЕРЕДНОЙ ТРОЯНЕЦ УГРОЖАЕТ ПОЛЬЗОВАТЕЛЯМ SAP
7 Ноября 2013Компания «Доктор Веб» обнаружила очередную вредоносную программу, угрожающую пользователям одного из самых распространенных комплексных бизнес-решений SAP. Данное вредоносное приложение является представителем широко распространенного семейства банковских троянцев Trojan.PWS.Ibank, способных похищать вводимые пользователем пароли и другую конфиденциальную информацию.

Модуль установки троянца, по словам специалистов «Доктор Веб», обладает функциональностью, позволяющей определить попытку запуска вредоносной программы в отладочной среде или виртуальной машине с целью затруднения ее исследования. Также выполняется проверка на выполнение в изолированной среде «песочницы» Sandboxie — утилиты для контроля за работой различных программ. При этом троянец способен действовать как в 32-битных, так и в 64-битных версиях Microsoft Windows, используя различные пути внедрения в операционную систему. Основной модуль троянца умеет выполнять две новые команды (по сравнению с предыдущими версиями Trojan.PWS.Ibank) — одна из них активирует/дезактивирует блокировку банковских клиентов, другая позволяет получить от управляющего сервера конфигурационный файл.
Еще одной важной отличительной особенностью троянца Trojan.PWS.Ibank является его способность встраиваться в различные работающие процессы, а обновленная версия получила дополнительную функцию, позволяющую проверять имена запущенных программ, в том числе клиента SAP. Первая версия троянца, проверявшего наличие SAP в инфицированной системе, получила распространение еще в июне: она была добавлена в базы Dr.Web под именем Trojan.PWS.Ibank.690, текущая же имеет обозначение Trojan.PWS.Ibank.752.
«Доктор Веб» напоминает, что троянцы Trojan.PWS.Ibank обладают весьма широким набором вредоносных функций, среди которых можно отметить похищение и передача злоумышленникам вводимых пользователем паролей, воспрепятствование доступу к сайтам антивирусных компаний, выполнение команд от удаленного командного сервера,
организация на инфицированном компьютере прокси-сервера и VNC-сервера, уничтожение операционной системы и загрузочных областей диска.
К счастью, как отмечают в «Доктор Веб», на сегодняшний день троянцы семейства Trojan.PWS.Ibank не предпринимают никаких деструктивных действий в отношении программного комплекса SAP, но проверяют факт его наличия в инфицированной системе и пытаются встроиться в соответствующий процесс, если он запущен в Windows. Вполне возможно, что таким образом вирусописатели создают для себя некий «задел на будущее».
SOFT: Защита, сети
ЕЩЕ ПО ТЕМЕ:
МУЛЬТИМЕДИЙНЫЙ ПРОИГРЫВАТЕЛЬ VLC MEDIA PLAYER 2.1.1
16.11.2013VLC Media Player 2.1.1 - универсальный мультимедиа-проигрыватель, способный воспроизводить, в том числе, и каналы потокового вещания. Универсальный мультимедиа-проигрыватель, совместимый с большим количеством форматов аудио и видео (MPEG-1, MPEG-2, MPEG-4, DivX, DVD, VCD и др.). При этом VLC Media Player 2.1.1 не требует установки никаких дополнительных модулей, поскольку в нем уже...
АСТРАХАНСКИЕ ШКОЛЬНИКИ БУДУТ УЧИТЬСЯ НА ПЛАНШЕТАХ PRESTIGIO
3.10.2013В рамках проекта по модернизации образовательных процессов в школах Астраханской области стартует эксперимент. Его участниками станут ученики нескольких классов, выбранных для этого специальной комиссией. Проект предполагает внедрение инновационных технологий в процесс обучения и всеобщую планшетизацию. Для пилотного проекта было отобрано пять общеобразовательных школ, ученики которых получат планшеты Prestigio на целый...
GOOGLE ВЫЛОЖИЛА В ОБЩИЙ ДОСТУП ОБРАЗЫ ANDROID 4.4 KITKAT ДЛЯ NEXUS 4, 7 И 10
15.11.2013К сегодняшнему дню Google предоставила в общий доступ заводские образы прошивок на основе Android 4.4 KitKat для всех вариантов мобильной линейки Nexus, выпущенных за последний год. Владельцы Nexus 4, Nexus 7 и Nexus 10 могут загрузить соответствующие файлы по представленным ниже ссылкам. Представленный недавно смартфон Nexus 5, напомним, уже идет...
SYNOLOGY ВЫПУСТИЛА СЛЕДУЮЩУЮ ВЕРСИЮ DISKSTATION MANAGER
28.08.2013Компания Synology объявила о выпуске DiskStation Manager (DSM) 4.3 – новой версии операционной системы, предназначенной для устройств DiskStations и RackStations. Она полностью поддерживает технологию Windows Offloaded Data Transfer (ODX), позволяющую ускорить операции передачи данных. Дальнейшее расширение использования технологии Synology LUN позволит компаниям добиться 20-кратного ускорения процесса копирования файла, сохраняя исходный...