Декабрь 19, 2019 Просмотры 25 просмотров

Email-Worm.Win32.Lover.a – нетипичный кейлоггер

Лаборатории Касперского удалось обнаружить оригинальный кейлоггер, способный эффективно организовать скрытое присутствие в системе.

Выявленный червь распространяется по электронной почте в файле to_my_love.scr. Его запуск ведет к появлению некого подобия скринсейвера "Геометрический вальс", что призвано отвлечь внимание пользователя. На зараженном компьютере кейлоггер производит запись нажатых клавиш при работе с браузерами, почтовыми и IM-клиентами (Opera, Firefox, Internet Explorer, The Bat!, MSN Messenger, ICQ, QIP и другими).

Для своего сокрытия червь разделяет исполнительный код на части, чтобы не дать себя обнаружить. Запуск зараженного приложения ведет к процессу "склеивания" червя и записи зафиксированной информации о работе в папку Windows с именем ia*.cfg. Далее файл с данными отсылается на FTP-сервер rdtsc.***.com.

Имеющая место маскировка отмечена Лабораторией Касперского как нетипичная для такого вида угроз, а обнаруженная в коде лексика позволила специалистам компании предположить, что автор кейлоггера является русскоговорящим. Сигнатура для обнаружения Email-Worm.Win32.Lover.a уже добавлена в базы Лаборатории Касперского.


Просмотры 25 просмотров

Статистика просмотров страницы:

  • за прошлый месяц (Октябрь 2025) - 3;
  • за последние 3 месяца (Август 2025 - Октябрь 2025) - 5;
  • за последний год (Ноябрь 2024 - Октябрь 2025) - 5;

Отзывы

Админ
Отлично!
Март 28 Админ

Статьи и обзоры Все статьи

Подборка лучших бесплатных видеоуроков по программированию для детей и подростков.
Теперь пользователи получают максимум технологий без переплат, что делает апгрейд ...
В статье разбираем, от чего зависит скорость зарядки смартфонов и ...
Узнайте, какие квесты в Ташкенте заинтересуют профессионалов в области IT ...