Зловредная программа, не образующая файлы

Автор: Anonymous (не проверено) / Дата: пт, 12/01/2017 - 19:55 /

В Лаборатории Касперского обнаружили вредоносную программу, функционирующую без образования управляющих файлов на зараженной операционной системе. Распространение зловредного кода осуществлялось посредством рекламной тизерной сети, размещенной на ряде российских многопользовательских новостных порталов.

После проведенного анализа действия вируса было выявлено, что внедрение исполнительного кода в компьютеры посетителей сайтов производилось при помощи тизеров на базе AdFox, то есть при загрузке содержимого рекламы браузер скрытно обращался к другому ресурсу содержащим Java-эксплойт. Но, в отличие от типовой прописки в системе пользователя, данная программа не записывалась на жесткий диск, а использовала только оперативную память системного устройства.

Работая как бот, вредоносное приложение отсылало на сервер запросы и сведения журнала браузера, и при обнаружении в переданных материалах информации о применении сервисов удаленного банковского обслуживания, на подконтрольный компьютер загружался троян Lurk, перехватывающий конфиденциальные записи для входа в системы Интернет-банкинга.

Безопасность

Читайте также:

ABB управляет цементным производством
10 месяцев 2 недели назад
By Chief_Admins
Солнечные батареи с накопителями электроэнергии Amrita Smart
10 месяцев 2 недели назад
By Anonymous (не проверено)
Google Drive – файловый сервис
10 месяцев 2 недели назад
By Anonymous (не проверено)