Archiwalne

* Dr WEB: Kolejny trojan rozsyłający spam

09.06.2015

Złośliwe programy zaprojektowane do wysyłania wiadomości typu spam nie są niespodzianką ani dla analityków, ani dla użytkowników. Tego typu programy są często badane w laboratorium antywirusowym Doctor Web. Niemniej jednak nowy trojan rozsyłający spam, dodany do bazy wirusów Dr.Web pod nazwą Trojan.Proxy.27552, posiada kilka osobliwych cech.

Trojan.Proxy.27552 posiada dość ciekawą procedurę instalacyjną - program próbuje tworzyć swoje kopie pod nazwami csrss.exe, svchost.exe i rundll32.exe w katalogu systemowym C:\Windows\System32, nawet gdy oryginalny plik csrss.exe (lub pozostałe) istnieje w tym katalogu. Aby rozwiązać ten problem, trojan uruchamia wyszukiwanie procesu csrss.exe i próbuje go zatrzymać. Jeśli złośliwy program uzyska niezbędne uprawnienia do administracji i debugowania, zakończenie wymienionego procesu powoduje BSOD (“Blue Screen of Death”) - "niebieski ekran" systemu Windows.

Jednak gdy Trojan.Proxy.27552 nie doprowadzi do "wywrócenia się" Windows, to tworzy trzy pliki o nazwach csrss.exe, svchost.exe i rundll32.exe w folderze %APPDATA% i modyfikuje rejestr systemowy, aby zapewnić własne automatyczne uruchamianie się. W niektórych przypadkach, gdy zainfekowany zostanie komputer z Windows XP, trojan wstrzykuje swój złośliwy kod do pliku \rundll32.exe. W takiej sytuacji użytkownik może skorzystać ze standardowego narzędzia SFC i przywrócić uszkodzone lub brakujące pliki. To narzędzie potrafi pomóc w przywróceniu oryginalnego pliku z jego kopii zapasowej. Podczas następnego uruchomienia systemu wszystkie trzy aplikacje stworzone przez trojana zostaną uruchomione automatycznie.

Gdy tylko Trojan.Proxy.27552 uruchomi się, to sprawdza czy jest zestawione połączenie z Internetem, odwołując się do smtp.gmail.com:25 i plus.smtp.mail.yahoo.com:25. Jeśli to sprawdzenie zakończy się niepowodzeniem, trojan kończy swoją pracę. Jeśli dostęp do Internetu istnieje, to wysyłając zapytania do zdalnych hostów, złośliwy program próbuje otrzymać listę zawierającą aktualne adresy IP serwerów kontrolno-zarządzających. Trojan porównuje otrzymane listy i usuwa adresy sieci lokalnych. Następnie generuje ostateczną listę serwerów kontrolno-zarządzających i wprowadza tę informację do rejestru systemu Windows, który jest używany przez malware do przechowywania takich danych.

Trojan.Proxy.27552 regularnie aktualizuje tę listę. Monitoruje również status gałęzi rejestru (i jeśli to konieczne, rozwiązuje zaistniałe błędy) odpowiedzialną za automatyczne uruchamianie się trojana i jego działanie jako serwera proxy dla połączeń zwrotnych. Połączenie z serwerami kontrolno-zarządzającymi jest przeprowadzane w taki sposób, że zmuszają one zainfekowany system do utrzymywania tego połączenia przez określony czas.

Głównym celem Trojan.Proxy.27552 jest wysyłanie wiadomości typu SPAM razem ze zdalnym serwerem tych wiadomości. Co ciekawe, linki z wiadomości rozsyłanych przez trojana kierują użytkowników na zhakowane strony www. Na przykład, jeśli adres zawarty w wiadomości przynależy do neutralnego zasobu w Internecie:

wtedy link przekierowuje użytkownika na zupełnie inną stronę www:

Sygnatura Trojan.Proxy.27552 została dodana do bazy wirusów Dr.Web. Z tego powodu tez złośliwy program nie stanowi zagrożenia dla użytkowników Dr.Web.

źródło: Doctor Web

News Zadbaj o swój telefon!

Chcesz zainwestować w bezpieczeństwo Twojego sprzętu? Warto zadbać o ochronę ekranu. Zakup szkła hartowanego wysokiej jakości będzie strzałem w dziesiątkę!

- Dlaczego warto kupić szkło hartowane do telefonu?
- Czym się kierować przy zakupie szkła hartowanego? czytaj więcej

News Nowości w Samsungu S25 Edge

Samsung Galaxy S25 Edge to długo wyczekiwany przedstawiciel serii Galaxy S, który wnosi świeżość nie tylko pod względem designu, ale przede wszystkim w kwestii funkcjonalności. Nowy smartfon to nie tylko „ładniejsza wersja poprzednika”, ale urządzenie naszpikowane technologiami AI, zaawansowaną fotografią i nowymi pomysłami na ułatwienie życia użytkownikom. Jeśli zastanawiacie się, czy warto przesiąść się na Galaxy S25 Edge, ten przewodnik pomoże Wam to rozstrzygnąć.

1. Lepszy design i funkcjonalność
2. Galaxy AI i nowa jakość codzienności
3. Now Bar, Now Brief i dostęp bez blokady
4. Foto i wideo: Auto Trim, Photo Assist, Audio Eraser
5. Integracja z ekosystemem Galaxy czytaj więcej

News Lojalność i zaangażowanie klientów dzięki aplikacjom mobilnym

Przygotowania do wykonania aplikacji mobilnych związane są z dokładną analizą celów, jakie mają one osiągnąć. W zależności od wymagań biznesowych warto dobrać takie ich funkcjonalności, które zapewnią oczekiwany efekt. Udostępniając określone rozwiązania, można zaproponować klientom dodatkowy kanał do rozwoju ich zaangażowania i budowy lojalności. czytaj więcej

News Co powinien wiedzieć każdy przedsiębiorca przed założeniem firmy?

Założenie własnej firmy to przedsięwzięcie, które może przynieść wiele satysfakcji oraz zapewnić sukces zawodowy. Aby nowy biznes miał solidne podstawy, warto odpowiednio przygotować się do jego uruchomienia. Poza kwestiami formalnymi, istotne jest również zadbanie o obecność firmy w internecie oraz wybór profesjonalnych narzędzi ułatwiających codzienną pracę online. W tym artykule wyjaśnimy, jakie kroki należy podjąć, aby założyć własną działalność oraz dlaczego warto już na starcie zainwestować w takie profesjonalne rozwiązania, jak e-mail dla firmy w usłudze NQ.pl. czytaj więcej