| Календарь мероприятий                               
                                
                                октябрь   2025                               
| Пн | Вт | Ср | Чт | Пт | Сб | Вс |  |  |  | 1 | 2 | 3 | 4 | 5 |  | 6 | 7 | 8 | 9 | 10 | 11 | 12 |  | 13 | 14 | 15 | 16 | 17 | 18 | 19 |  | 20 | 21 | 22 | 23 | 24 | 25 | 26 |  | 27 | 28 | 29 | 30 | 31 |  |  | 
 показать все  Новости партнеров 
								Айсорс запустил Центр промышленной автоматизации                                 Читать далее  
								Каждая вторая компания в мире внедряет системы управления процессами — рынок вырос вдвое за год                                 Читать далее  
								State of DevOps Russia 2025: рост зрелости команд, интеграция AI и приоритет безопасности                                 Читать далее  
								70% компаний не соответствуют требованиям закона о защите персональных данных                                 Читать далее  
								На заседании рабочей группы в Правительстве Москвы предупредили о рисках для МСП                                 Читать далее  показать все  Статьи Как посчитать реальную выгоду от ИИ в видеонаблюдении? Читать далее  Управление расходами: режем косты с помощью ИИ Читать далее  Безопасность как сервис (SECaaS) Читать далее  До 97% выросло количество людей, которые реагируют на утечку своих персональных данных Читать далее  Безопасность как сервис (SECaaS).  Читать далее  Точность до метра и сантиметра: как применяют технологии позиционирования Читать далее  Как искусственный интеллект изменит экономику Читать далее  Эпоха российской ориентации на Запад в сфере программного обеспечения завершилась Читать далее  Сладкая жизнь Читать далее  12 бизнес-концепций, которыми должны овладеть ИТ-руководители Читать далее  показать все  | 	 Набор троянцев открывает доступ к зараженному компьютеру Главная / Новости партнеров / 	 Набор троянцев открывает доступ к зараженному компьютеру 
 
	Facebook Мой мир Вконтакте Одноклассники Google+ Среди множества видов вредоносных программ существует отдельная категория приложений, которые сами по себе не являются опасными, однако злоумышленники могут использовать их в противозаконных целях.  
Речь идет о так называемых программах удаленного администрирования, которые могут использоваться как совершенно легально — для управления компьютером по сети, так и незаконно: с той же целью, но без ведома пользователя. Специалисты антивирусной компании «Доктор Веб» изучили одну из используемых злоумышленниками схем атаки, в ходе которой использовалось легально распространяемое приложение для организации удаленного доступа. Целый пакет вредоносных программ, получивших общее наименованиеBackDoor.RatPack, киберпреступники распространяли при помощи эксплойта Exploit.CVE2012-0158.121 в виде документа в формате RTF, при попытке открыть который на компьютере жертвы расшифровывался и сохранялся вредоносный файл. Примечательно, что этот файл, представляющий собой программу-установщик, имеет действительную цифровую подпись (как, впрочем, почти все файлы из комплекта BackDoor.RatPack). 
 При запуске инсталлятор пытается выявить присутствие на атакуемом компьютере виртуальных машин, программ-мониторов и отладчиков, после чего проверяет наличие в системе программ «банк-клиент» нескольких российских кредитных организаций. Если все проверки прошли успешно, установщик скачивает с сервера злоумышленников и запускает на атакуемом компьютере другой установщик в формате NSIS (Nullsoft Scriptable Install System), содержащий еще один набор исполняемых файлов и несколько защищенных паролями архивов. Этот установщик распаковывает архивы и запускает исполняемые файлы. Полезной нагрузкой установщика является несколько вариантов вполне легальной условно-бесплатной утилиты Remote Office Manager — специалисты компании «Доктор Веб» зафиксировали как минимум три таких варианта с разными конфигурационными настройками. С помощью перехвата ряда системных функций вредоносная программа скрывает значки этой утилиты в области уведомлений и панели задач Windows, чтобы пользователь не мог вовремя ее обнаружить. Можно предположить, что с применением BackDoor.RatPack злоумышленники пытаются получить доступ к банковским счетам и хранящейся на атакованной машине конфиденциальной информации методом удаленного управления зараженным компьютером. Сигнатуры всех входящих в состав BackDoor.RatPack вредоносных файлов добавлены в вирусные базы Dr.Web, и потому они не представляют опасности для пользователей наших антивирусных продуктов. Подробнее о троянце С уважением,компания «Доктор Веб»
 www.drweb.com
 В начало⇑   
	Facebook Мой мир Вконтакте Одноклассники Google+ Комментарии отсутствуют Комментарии могут отставлять только зарегистрированные пользователи | Вакансии на сайте Jooble |