. Антивирусная компания Avast говорит об обнаружении необычного хакерского кода Unitrix - 9 Сентября 2011 - Персональный сайт Гариповой Р.М.
Персональный сайт учителя информатики Уливановой Р.М.
Четверг, 19.06.2025, 23:54
ГлавнаяРегистрацияВход Приветствую Вас Гость | RSS

Основное меню сайта

Наш опрос
Считаете ли Вы себя патриотом?
Всего ответов: 165

Новости

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Учительский портал  
     

Методсовет

  Каталог сайтов 'Российское образование в сети'
     
Create a free website   Белый каталог сайтов
     

     
Бесплатный школьный портал ПроШколу.ру

Методическая копилка учителя информатики
Этот сайт защищен «Site Guard»
Главная » 2011 » Сентябрь » 9 » Антивирусная компания Avast говорит об обнаружении необычного хакерского кода Unitrix
15:52
Антивирусная компания Avast говорит об обнаружении необычного хакерского кода Unitrix
 
Специалисты из антивирусной компании Avast говорят об обнаружении вредоносного программного обеспечения Unitrix, использующего в своих интересах ряд особенностей кодировки Unicode, рассчитанных на пользователей языков арабской группы. Unitrix использует эти функции для маскировки вредоносных бинарных файлов и представления их как безопасных текстовых или видеофайлов.

Однако, необычный трюк, связанный с Unitrix, заключается в том, что хакеры, заразившие пользовательский компьютер при помощи Unitrix, не берут напрямую его в свои руки, а используют метод "pay per installation", то есть сдают в аренду другим кибербандам, чтобы те уже использовали мощности зараженного компьютера в своих интересах. Avast отмечает, что судя по методике работы Unitrix, он был создан хакерами из России или Украины, да и предназначен для аренды хакерами из этих же стран или других стран Восточной Европы.

Таким образом, можно сказать с определенной долей условности, что Unitrix является разновидностью даунлоадера, но открывающего путь к руткитам, троянцам и другим вредоносам.

По данным Avast, сейчас в сети циркулируют несколько версий данной разработки, каждая из которых подключается к разным "центрам дистрибуции" - серверам, с которых ведется скачивание фактических троянцев, червей и бекдоров. Исследованная Avast версия запрашивает адреса dns-grepfree.com, dateoncount.com и armaturan.ru.

Более подробная информация о работе Unitrix доступна в блоге Avast по адресу
https://blog.avast.com/2011/09/07/unpacking-the-unitrix-malware/
 
Просмотров: 2727 | Добавил: Saqwerl | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email *:
Код *:
Календарь
«  Сентябрь 2011  »
Пн Вт Ср Чт Пт Сб Вс
   1234
567891011
12131415161718
19202122232425
2627282930

Архив записей

Облако тэгов
природа экология для учителя рио+20 уроки полезное конференция ноутбук цитаты интересное Факты компьютер видеоуроки видеоурок книги учителю ученикам домашнее задание социальные сети риски безопасности информатика рукоделие плетение вязание вязание крючком салфетки виртуальная память открытки скрап Новости учителям IBM micron олимпиада программирование мошенничество чипы Windows 8 по google процессоры роботы новинки память кибер-война файловая система Яндекс Россия программа интернет дети Intel Samsung сервис google конкурс браузер последний звонок ЕГЭ apple сайт я учитель ООН Facebook жесткий диск Western Digital Германия США исследование кибербезопасность ebay законопроект microsoft Пк twitter ГосДума Роскомнадзор праздник вирус статистика поздравления mac поздравление День учителя Skype флешка квантовый компьютер школа windows 7 Лаборатория касперского суперкомпьютер titan процессор новинка arm Китай 1 апреля Google Chrome День победы Искусственный интеллект

Copyright MyCorp © 2025