Android-трояны Xiny внедряются в системные процессы

доктор веб

Android-трояны Xiny внедряются в системные процессы

Разное

«Доктор Веб» предупреждает о появлении новых версий вредоносной программы Xiny, атакующей мобильные устройства под управлением операционных систем Android. Впервые трояны Xiny были идентифицированы ещё в марте прошлого года. Главной задачей зловредов является незаметная загрузка и удаление приложений. Злоумышленники распространяют Xiny разными способами — к примеру, эти трояны были замечены в официальном магазине Google Play. Проникнув...

Новый Linux-троян используется для организации DDoS-атак

Разное

«Доктор Веб» обнаружил новую вредоносную программу, которая распространяется киберпреступниками с целью дальнейшего проведения DDoS-атак. Зловред получил обозначение Linux.DDoS.93 — он инфицирует компьютеры с операционными системами на ядре Linux. Предположительно, троян распространяется при помощи набора уязвимостей ShellShock в программе GNU Bash. Попав на машину, зловред создаёт два дочерних процесса. Первый обменивается информацией с управляющим сервером, а...

Новый бэкдор-шпион атакует российских ПК-пользователей

Разное

«Доктор Веб» предупреждает о появлении новой вредоносной программы BackDoor.TeamViewerENT.1, атакующей пользователей персональных компьютеров под управлением операционных систем Windows. Зловред использует популярную программу удалённого администрирования компьютеров TeamViewer для шпионажа. Бэкдор состоит из нескольких модулей. Основные вредоносные функции трояна сосредоточены в библиотеке avicap32.dll, а параметры его работы хранятся в зашифрованном конфигурационном блоке. Помимо специально созданной злоумышленниками вредоносной...

Обнаружен Linux-троян, написанный на языке Go

Разное

«Доктор Веб» предупреждает о появлении новой вредоносной программы, способной инфицировать компьютеры под управлением операционных систем Linux. Зловред получил обозначение Linux.Lady.1. Особенностью названного трояна является то, что он написан на языке Go. Этот компилируемый, многопоточный язык программирования разработан компанией Google. Go разрабатывался как язык системного программирования для создания высокоэффективных программ, работающих на современных распределённых системах и...

Новый Android-троян самостоятельно покупает приложения в Google Play

Разное

«Доктор Веб» предупреждает о появлении вредоносной программы, которая при определённых условиях может самостоятельно покупать и устанавливать программы из каталога Google Play. Зловред, получивший название Android.Slicer.1.origin, загружается на мобильные устройства жертв другими вредоносными программами. Он обладает характерными для популярных сервисных утилит и программ-оптимизаторов функциями. В частности, Android.Slicer.1.origin может показывать информацию об использовании оперативной памяти и «очищать»...

Обнаружен новый троян, инфицирующий POS-терминалы

Разное

«Доктор Веб» предупреждает о появлении новой вредоносной программы, инфицирующей POS-терминалы — аппаратно-программные комплексы, позволяющие осуществлять операции с помощью платёжных карт. Зловред получил название Trojan.Kasidet.1. Он распространяется в виде ZIP-архива, внутри которого расположен файл с расширением .SCR, представляющий собой самораспаковывающийся SFX-RAR-архив. Этот файл извлекает и запускает саму вредоносную программу. После активации троян проверяет наличие в инфицированной...

Приложения с трояном из Google Play загрузили сотни тысяч пользователей

Разное

«Доктор Веб» предупреждает о появлении в магазине Google Play очередного трояна, который показывает надоедливую рекламу, а также крадёт различную конфиденциальную информацию. Зловред получил обозначение Android.Spy.305.origin. Сообщается, что программа, по сути, представляет собой рекламную платформу (SDK), которую создатели ПО используют для монетизации приложений. В общей сложности в Google Play обнаружено более 150 приложений с интегрированными троянскими...

Новый троян угрожает бухгалтериям российских компаний

Разное

«Доктор Веб» предупреждает о распространении вредоносной программы Trojan.MulDrop6.44482, предназначенной для внедрения на компьютер жертвы других зловредов, в том числе опасного шпиона, угрожающего бухгалтериям отечественных компаний. Троян распространяется в виде приложения-установщика, которое при запуске проверяет наличие на инфицируемом компьютере антивирусов Dr.Web, Avast, ESET или Kaspersky: если таковые обнаруживаются, программа завершает свою работу. Троян также прекращает работу,...

Пользователям 1С угрожает опасный троянец

Разное

Исследователи антивирусной компании «Доктор Веб» рассказали об особенностях троянца 1C.Drop.1, который нацелен на компьютеры контрагентов с установленными бухгалтерскими приложениями 1С. Одна из особенностей этой вредоносной программы состоит в том, что она полностью написана на русском языке, а точнее — на встроенном языке программирования 1С, который использует для записи команд кириллицу. 1C.Drop.1 распространяется в виде вложения...

Telegram-бот Dr.Web обзавёлся новыми возможностями

Разное

Компания «Доктор Веб» улучшила своего Telegram-бота, представляющего собой антивирусный инструмент, функционирующий непосредственно через популярный в России мессенджер. Напомним, что бот Dr.Web для Telegram позволяет проверить ссылку или файл и вовремя узнать об угрозе — например, о том, что полученный файл оказался троянской программой. В то же время бот не является заменой антивирусу: он не сможет...

Поиск по играм, новостям и статьям…

Введите не менее двух символов

Введите не менее двух символов