"Доктор Веб" предупреждает о быстром распространении нового трояна

Компания "Доктор Веб" сообщила о росте распространения троянской программы Trojan.DownLoad2.29598, предназначенной для скрытой загрузки и установки на зараженный компьютер вредоносных программ и драйверов. Троянец использует алгоритмы защиты от анализа с помощью отладчика и запуска на виртуальных машинах.

Запустившись на инфицированном компьютере, Trojan.DownLoad2.29598 прописывается в отвечающей за автозагрузку приложений ветке системного реестра, после чего выделяет для своих нужд оперативную память и копирует в нее необходимые для своего функционирования системные библиотеки. Иными словами, троянец обладает собственным загрузчиком библиотек, благодаря которому может успешно обходить перехваты, расставляемые используемым для обеспечения безопасности ПО.

Как следствие, большинство отладчиков не в состоянии определить имена используемых им функций, что нередко затрудняет исследование подобных угроз. Также с помощью специального алгоритма троянец проверяет, не запущен ли он в виртуальной машине. Таким образом, в данной вредоносной программе реализован механизм защиты от анализа с помощью вспомогательного инструментария, которым обычно пользуются разработчики антивирусных программ.

Получить более подробную информацию о Trojan.DownLoad2.29598 можно здесь.


Сергей и Марина Бондаренко, 3DNews





Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Стала известна дата релиза совершенно нового Microsoft Office 2021
Google упростила тестирование новых функций Chrome при помощи нового раздела Experiments
Microsoft представила дизайн нового логотипа Windows и обновленных иконок приложений
Google приступил к запуску нового дизайна Chrome
Microsoft выпускает крупное обновление Windows Fall Creators Update. Что нового и как его получить
Представлен концепт нового «вкусного» интерфейса MUFFIN для офиса LibreOffice
ESET: вымогатель биткоинов распространяется с помощью трояна Nemucod
Firefox 64-bit — что нового?
В веб-сервере nginx 1.9.5 появилась поддержка нового протокола HTTP/2
Компьютерный вирус нового типа свирепствует в Азии
Последние новости

Подгружаем последние новости