Доктор Веб: универсальная спам-машина злоумышленников Trojan.Proxy.23012

Компания «Доктор Веб» предупредила о распространении троянской программы Trojan.Proxy.23012, помогающей злоумышленникам массово рассылать спам. Этот троянец обладает целым рядом отличительных особенностей, выделяющих его в ряду других вредоносных программ.

Доктор Веб: универсальная спам-машина злоумышленников Trojan.Proxy.23012

Trojan.Proxy.23012 загружается на инфицированные компьютеры с использованием других вредоносных программ, в частности Trojan.PWS.Panda.2395. Исполняемый файл троянца сжат с использованием того же вирусного упаковщика, что и троянцы семейства Trojan.PWS.Panda, также известные под именами Zeus и Zbot, поэтому нередко он детектируется именно этой сигнатурной записью.

Проникнув в операционную систему, Trojan.Proxy.23012 распаковывается и загружается в память, после чего начинается процедура инсталляции троянца. Папка, в которую будет установлена эта вредоносная программа, зависит от версии ОС и от того, под какими правами был запущен установщик. В любом случае инсталлятор модифицирует системный реестр с целью обеспечить автоматический запуск троянца в процессе загрузки Windows. Также вредоносная программа пытается отключить систему контроля учетных записей пользователей. Наконец, на финальном этапе установки троянец встраивается в процесс explorer.exe.

Ботнет, состоящий из инфицированных Trojan.Proxy.23012 компьютеров, используется злоумышленниками в качестве системы управления прокси-серверами, через которые по команде осуществляется рассылка почтового спама. Установив соединение с удаленным командным центром, по команде злоумышленников Trojan.Proxy.23012 открывает прокси-туннель, посредством которого вирусописатели могут пользоваться протоколами SOCKS5, SOCKS4, HTTP (включая методы GET, POST, CONNECT). Для рассылки спама используются smtp-сервисы gmail.com, hotmail.com и yahoo.com.

Отличительной особенностью данной вредоносной программы являются методы взаимодействия ботнета с управляющим сервером: командный центр в режиме реального времени выбирает, через какие именно узлы сети осуществлять ту или иную рассылку, кроме того, в проксировании участвуют боты, установленные на компьютерах без внешнего IP-адреса. Есть у данного троянца и еще одна особенность: в нем прописан только один адрес управляющего центра, при блокировке которого троянец может быть обновлен через пиринговую сеть Trojan.PWS.Panda.2395.

Новость добавлена: 13.10.2012 13:14:40
Автор: Gadget Girl
Просмотров: 1303
< Предыдущая новость
Angry Birds начинают «Звездные войны»Angry Birds начинают «Звездные войны»

Студия Rovio Entertainment сообщает, что готовит к релизу новую версию своей культовой игры Angry Birds, посвященную великой фантастической саге «Звездные войны». Игра будет называться Angry Birds Star Wars, и выход ее намечен на 8 ноября. ... прочитать новость >>

Новость добавлена: 13.10.2012 16:30:53
Автор: Administrator
Просмотров: 1146
Следующая новость >
Apple заказала 10 миллионов iPad miniApple заказала 10 миллионов iPad mini

Газета Wall Street Journal со ссылкой на анонимные китайские источники сообщила, что компания Apple уже договорилась со своими производственными партнерами о выпуске 10 миллионов планшетов, проходящих под кодовым названием iPad mini. Причем... прочитать новость >>

Новость добавлена: 13.10.2012 11:26:47
Автор: Gadget Girl
Просмотров: 1089