«Доктор Веб»: Новый IRC-бот рассылает спам и может совершать DDoS-атаки

image

Теги: Доктор Веб, троян, бэкдор, IRC

Эксперты обнаружили новый троян в сетях мгновенного обмена сообщениями, способный подключаться к DDoS-серверам.

Компания «Доктор Веб» сообщила об обнаружении новой модели IRC-бота. Вредонос под названием BackDoor.IRC.IMBot.2, как и большинство других представителей троянских программ такого типа, рассылает спам в сетях мгновенного обмена сообщениями, загружает на компьютер жертвы другие вредоносные исполняемые файлы, а также по команде совершает DDoS-атаки.

BackDoor.IRC.IMBot.2 использует тот же путь сохранения, что и его предшественники.

В «Доктор Веб» сообщают: «Вирус сохраняет себя на съемные носители под именем usb_driver.com и создает в корневой директории файл autorun.inf, с помощью которого осуществляется запуск троянца при подключении устройства (если данная функция не была заранее заблокирована в настройках операционной системы)». После этого вредоносная программа сохраняет себя в папку C:\Windows и вносит необходимые изменения в системный реестр, отвечающий за автозапуск приложений. Помимо этого, вредонос может изменять настройки межсетевого экрана, чтобы получить доступ к сети Интернет.

Также эксперты антивирусной компании предупредили, что BackDoor.IRC.IMBot.2 отличается способностью поиска процессов с именами dumpcap, SandboxStarter, tcpview, procmon, filemon, чего раньше не умели вирусы этой группы.

«Будучи запущенным на компьютере жертвы, троянец обращается к разделу системного реестра HKEY_PERFORMANCE_DATA, отвечающего за определение производительности ПК, и ищет с помощью размещающихся в данном разделе счетчиков запущенные в операционной системе процессы», - говорится в сообщении компании «Доктор Веб».


или введите имя

CAPTCHA
me-me...
28-05-2012 16:01:57
опять троян...)
0 |
Нанобот
28-05-2012 20:20:10
фигасе, в интернете появился новый вирус!!!111
0 |
Вабабай
30-05-2012 10:06:11
да дело не в новом вирусе, а в том, что Доктор Веб его нашел!!
0 |
sandris
20-08-2013 19:14:37
http://lostworlds.lv/go.php?1139807156 zaregajtes plzz plz register
0 |