- Сотни редакторов одновременно: Яндекс... (1799)
- 7000 мАч в тонком корпусе, 60 Вт, защита... (2239)
- Прибыль Sandisk взлетела в восемь раз после... (1718)
- Россиян предупредили, что смартфоны... (1168)
- Бесплатный апгрейд от техподдержки: AMD... (1217)
- «Джеймс Уэбб» впервые показал тёмную материю... (1753)
- ИИ схлестнулся с людьми в битве на... (1275)
- Батареи с БАКом: дома французов начали... (1339)
- Адаптация для России, подогревы, русское... (1487)
- Bronco, Explorer, F-150, Transit — Ford... (1278)
- Большое обновление «Кинопоиска»: можно... (1344)
- AMD обвинили в том, что она использовала ИИ... (1268)
- Дефицит диктует приоритеты: Apple... (2088)
- Nvidia обновила драйвер для устаревших... (1374)
- Первый экран-водопад в 2026 году? Смартфоны... (2664)
- С Восточного — на орбиту: спутники... (2053)
Похититель паролей BackDoor.Butirat.91
Дата: 2012-09-18 09:30

Компания « Доктор Веб » сообщает, что на втором месте в рейтинге наиболее распространенных угроз, обнаруживаемых на дисках пользовательских компьютеров, в течение нескольких месяцев располагался троянец BackDoor.Butirat.91.
BackDoor.Butirat.91 - троянец-бэкдор, позволяющий загружать на инфицированный компьютер и запускать на нем исполняемые файлы, а также красть пароли от популярных FTP-клиентов. Для обычного пользователя это чревато утечкой разного рода конфиденциальных данных в руки злоумышленников, а также вероятностью потери контроля над работой собственного ПК.
В момент запуска вредоносная программа обращается к системному реестру Windows с целью определить, не установлена ли уже ее копия: если факт наличия на инфицированном ПК троянца BackDoor.Butirat.91 подтверждается, процесс установки не запускается. Если инсталляция началась, BackDoor.Butirat.91 создает свою копию в одной из системных папок и вносит изменения в реестр, с тем чтобы при загрузке Windows осуществлялся его автоматический запуск.
В качестве хранилища данных троянец использует специальный файл, расположенный в той же папке, где размещается само вредоносное приложение. После успешного запуска троянец устанавливает соединение с сервером злоумышленников для получения зашифрованных директив. Одно из основных функциональных назначений BackDoor.Butirat.91 - кража и передача злоумышленникам паролей от популярных FTP-клиентов, среди которых - FlashFXP, Total Commander, Filezilla, FAR, WinSCP, FtpCommander, SmartFTP. Также троянец способен загружать с удаленных узлов и запускать на инфицированной машине исполняемые файлы и «накручивать» показатели различных счетчиков посещаемости веб-страниц. Попытки скачать заданный злоумышленниками файл троянец осуществляет трижды с интервалом в 60 секунд.
Подробнее на iXBT
Предыдущие новости
Первые 256-Гбайт карты памяти Lexar стандарта SDXC UHS-I
Компания Lexar анонсировала первые в отрасли карты памяти SDXC скоростного класса UHS-I, обладающие ёмкостью 256 Гбайт. Новинки получили имя Professional 400x SDXC UHS-I.Высокопроизводительные карты памяти нацелены на требовательных фотографов, а также любителей видеосъёмки в формате Full HD 1080p и съёмки...Похожие статьиDRAMeXchange: DRAM-чипы продолжают дешеветьSK Hynix...
Canon анонсировала фотокамеру PowerShot SX50 HS с 50x зумом
Для любителей гиперзумов компания Canon разработала псевдозеркальную фотокамеру PowerShot SX50 HS. Эта новинка весом почти 600 граммов отличается объективом с 50-кратным увеличением (24-1200 мм) и оптической стабилизацией изображения.Новая модель, как утверждает производитель, оснащена более быстрой по сравнению с предшественниками серии...Похожие статьиEOS 6D — новая бюджетная...
Слухи: одиночная кампания Black Ops 2 познакомит игроков с зомби
Напомним, Call of Duty: Black Ops 2 в версиях для PC, PlayStation 3 и Xbox 360 поступит в продажу 13-го ноября. Релиз нового шутера на Nintendo Wii U состоится в период запуска консоли, то есть в промежутке между декабрем и
Apple и Google будут контролировать 98% рынка смартфонов к концу года
В августе исследовательская фирма IDC опубликовала собственный отчет, где говорится, что на тот момент Apple и Google контролировали 85% мирового