. Антивирусная компания Avast говорит об обнаружении необычного хакерского кода Unitrix - 9 Сентября 2011 - Персональный сайт Гариповой Р.М.
Персональный сайт учителя информатики Уливановой Р.М.
Понедельник, 29.04.2024, 00:03
ГлавнаяРегистрацияВход Приветствую Вас Гость | RSS

Основное меню сайта

Наш опрос
Считаете ли Вы себя патриотом?
Всего ответов: 165

Новости

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Учительский портал  
     

Методсовет

  Каталог сайтов 'Российское образование в сети'
     
Create a free website   Белый каталог сайтов
     

     
Бесплатный школьный портал ПроШколу.ру

Методическая копилка учителя информатики
Этот сайт защищен «Site Guard»
Главная » 2011 » Сентябрь » 9 » Антивирусная компания Avast говорит об обнаружении необычного хакерского кода Unitrix
15:52
Антивирусная компания Avast говорит об обнаружении необычного хакерского кода Unitrix
 
Специалисты из антивирусной компании Avast говорят об обнаружении вредоносного программного обеспечения Unitrix, использующего в своих интересах ряд особенностей кодировки Unicode, рассчитанных на пользователей языков арабской группы. Unitrix использует эти функции для маскировки вредоносных бинарных файлов и представления их как безопасных текстовых или видеофайлов.

Однако, необычный трюк, связанный с Unitrix, заключается в том, что хакеры, заразившие пользовательский компьютер при помощи Unitrix, не берут напрямую его в свои руки, а используют метод "pay per installation", то есть сдают в аренду другим кибербандам, чтобы те уже использовали мощности зараженного компьютера в своих интересах. Avast отмечает, что судя по методике работы Unitrix, он был создан хакерами из России или Украины, да и предназначен для аренды хакерами из этих же стран или других стран Восточной Европы.

Таким образом, можно сказать с определенной долей условности, что Unitrix является разновидностью даунлоадера, но открывающего путь к руткитам, троянцам и другим вредоносам.

По данным Avast, сейчас в сети циркулируют несколько версий данной разработки, каждая из которых подключается к разным "центрам дистрибуции" - серверам, с которых ведется скачивание фактических троянцев, червей и бекдоров. Исследованная Avast версия запрашивает адреса dns-grepfree.com, dateoncount.com и armaturan.ru.

Более подробная информация о работе Unitrix доступна в блоге Avast по адресу
https://blog.avast.com/2011/09/07/unpacking-the-unitrix-malware/
 
Просмотров: 2691 | Добавил: Saqwerl | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email *:
Код *:
Календарь
«  Сентябрь 2011  »
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
2627282930

Архив записей

Облако тэгов
природа Сайт я учитель для учителя рио+20 уроки Оон конференция ноутбук ученикам Факты компьютер домашнее задание цитаты социальные сети информатика учителю Видеоуроки рукоделие плетение вязание салфетки видеоурок виртуальная память вязание крючком открытки скрап книги полезное новости IBM micron олимпиада мошенничество Windows 8 процессоры память кибер-война программа Интересное google программирование новинки браузер риски безопасности Apple конкурс ЕГЭ жесткий диск германия кибербезопасность интернет Twitter законопроект госдума Роскомнадзор ebay статистика вирус Google экология пк mac Western Digital день учителя Skype Microsoft файловая система флешка Windows 7 По Titan суперкомпьютер Китай чипы Arm INTEL процессор сервис новинка Лаборатория Касперского США Роботы дети учителям поздравление 1 Апреля Samsung школа facebook Google Chrome поздравления праздник искусственный интеллект последний звонок россия Квантовый компьютер исследование яндекс день победы

Copyright MyCorp © 2024