Internet Explorer затворен, изтрит, и подменен от троянски кон в Windows XP

11.01.2008 16:50
TROJ_PATCH.CD се опитва да подмени изпълнимите файлове на браузъра.

 Internet Explorer отново е любимата цел на авторите на вируси - отново троянски кон беше забелязан от Trend Micro. TROJ_PATCH.CD има потенциал да нанесе големи щети, и може сериозно да повреди Windows 98, ME, NT, 2000, XP, и Server 2003 платформите. Процесън на заразяване е доста хитър, както ще разберете след малко. TROJ_PATCH.CD взима под принцел изпълнимия файл iexplore.exe, който представлява вградения в Windows браузър. По този начин, авторът на вируса е сигурен че той ще бъде пуснат всеки път, когато потребителя сърфира в мрежата.

 Първо, троянския кон изтрива файла "%Systemdir%dllcacheiexplore.exe", и преименува изпълнимия си файл на "iexplore.exe". Според компанията за сигурност, троянският кон може да бъде намерен в %User_Temp%~0re.tmp", обясниха от Trend Micro. "След това, той подменя оригиналния файл %ProgramFiles%Internet Exploreriexplore.exe с инфектирания, копиран в %Systemdir%dllcache/iexplore.exe."

 По този начин, авторът на вируса е сигурен, че всеки път когато потребителя се опита да използва браузъра, вирусът е вече пуснат. Той не създава нови записи в регистрите, за да го сложи в startup папката, което спомага за избягването на засичането му.

авто: , последно обновена: 11.01.2008 16:50:02
Новини по темата

Service Pack 3 за Windows XP няма да съдържа нови функции

Firefox вече официално е най-популярният браузър!

Пазарът на браузъра на Майкрософт пада с 9.5 процента на година

Германия ще следи терористи с троянец

Националната банка на Индия - хакната!

Хакерски атаки: Firefox и Opera оцеляват, IE не !

Genuine на Microsoft опирати над 12 хиляди легитимни потребители

Можете да се заразите с вирус от сайт за превенция на СПИН

Троянец "дава" достъп до чужди SMS-и


 
Коментари

Все още няма коментари.

 
Вашето мнение:

Заглавие:






информирай ме при нов коментар
Запиши като:

E-mail:
 Задължително поле





Кога е рожденият ден на Google

Послушва ли ни Google? Може ли Google да ви подслушва през Chrome?

Sony ликвидира всички свои магазини в Канада!

Linux Mint и CompuLab представиха мини компютър с 4 гигабайта оперативна памет!

Британците губят почти 5,4 милиарда лири, заради лоши мобилни тарифи!

Почти 20 хиляди сайта са свалени във Франция след случилото се с Charlie Hebdo.

Toyota ще учи деца да шофират с Oculus Rift!

BlackBerry се готви да представи нов телефон с плъзгаща клавиатура!

[ВИДЕО] Вижте колкото е най-голямата галактика в познатата ни вселена

Създават атомен реактор, който ще работи с разтопена сол!
noTrial.info в Google+



noTrial.bg е портал за IT новини и каталог с безплатен софтуер.
Възпроизвеждането на информация от страницата се разрешава
единствено след изрично съгласие от екипа на NoTrial.bg
Контакти | Условия за ползване | За нас | Блог