Потенциально нежелательные программы становятся всё более распространенным видом угроз

ПНП (Потенциально нежелательные программы) становятся всё более распространенным видом угроз согласно данным, полученным с веб-сайта Infected or Not. На прошлой неделе ПНП составили 5 из 10 вредоносных кодов, наиболее часто обнаруживаемых PandaLabs.

ПНП – это программы, устанавливаемые на компьютере без согласия пользователя и за счет своих характеристик, способные оказывать негативное влияние на защищенность пользовательских данных, их конфиденциальность, использование компьютерных ресурсов и др.

“Увеличение количества ПНП происходит по причине того, что эти программы часто устанавливаются на ПК другими вредоносными кодами, такими как трояны или рекламное ПО. В таких случаях ПНП часто выступают в роли дополнений к этим вредоносным кодам и занимаются завершением процессов решений безопасности или демонстрацией всплывающих окон”, объясняет Луис Корронс, технический директор PandaLabs.

В недельном отчете PandaLabs также рассматриваются трояны AttachMsngr.G и MakeSnake.A и сетевой червь Brocat.B.

AttachMsngr.G – это троян, предназначенный для кражи паролей и сообщений Messenger. Он записывает все нажатия на клавиши и действия, совершенные при помощи мыши. Кроме того, он создает ключ в реестре Windows для того, чтобы запускаться при каждой перезагрузке системы. Сразу же после запуска он демонстрирует сообщение об ошибке с заголовком MSN Messenger.

Троян MakeSnake.A предпринимает ряд раздражающих действий. Он выбрасывает окно с текстом: “WE NEED A DRINK!! PLEASE, HELP US, UGLY FACE (МЫ ХОТИМ ВЫПИТЬ! ПОЖАЛУЙСТА, ПОМОГИ НАМ, УРОД)”. Затем появляется новое сообщение (“Aza l vina io souris io e!”), которое, как змея, следует за указателем мыши по всему экрану.

Этот троян создает и редактирует несколько записей в реестре Windows, что позволяет ему, к примеру, запускаться при каждой перезагрузке системы и скрывать опцию поиска в меню Пуск.

Brocat.B – это червь, попадающий в компьютеры под видом иконки в виде сердца с названием индонезийского фильма Love is Cinta. После запуска он время от времени демонстрирует диалоговое окно, которое обычно появляется при окончании сессии.
Этот червь распространяется путем создания в компьютере своих копий таким образом, чтобы заразить всех пользователей системы. Кроме того, на всех накопителях компьютера он создает файл под названием autorun.inf, поэтому червь запускается при доступе пользователя к любому из таких накопителей.





Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Разработчик программы скрытого досмотра людей получил заказы силовиков РФ: россиян будут фильтровать по выражению лицаРазработчик программы скрытого досмотра людей получил заказы силовиков РФ: россиян будут фильтровать по выражению лица
Первая предварительная версия Windows 11 стала доступна для участников программы Windows Insider
Присяжные обязали Apple выплатить патентному троллю более $300 млн из-за нарушения DRM-патента
Количество вредоносного ПО для macOS увеличилось более чем в 10 раз
Злоумышленники с помощью «вируса» похитили более 5 миллионов гривен
Вышла официальная версия архиватора 7-Zip для Linux — более 20 лет он был эксклюзивом Windows
Google всё ещё разрабатывает универсальную ОС Fuchsia, но теперь будет делать это более открыто
Программы Adobe официально не поддерживают эмуляцию через Rosetta 2, но не всё так плохо
Microsoft Defender теперь помечает блокировку телеметрии Windows 10 как серьёзную угрозу безопасности
Safari начнёт отклонять HTTPS-сертификаты со сроком действия более 13 месяцев
Последние новости

Подгружаем последние новости