iLenta Меню

«Бестелесный» троян прячется в реестре Windows

11 июня 2016, 17:32 | Anton Petrov [7893]
В Сети замечено широкое распространение бестелесного трояна Trojan.Kovter.297.
«Бестелесный» троян прячется в реестре Windows

Зловред функционирует в оперативной памяти компьютера, при этом не сохраняя никаких копий на диске, что значительно усложняет возможность его обнаружения.

Троян создает несколько записей в реестре Windows: одна содержит само тело трояна в зашифрованном виде, вторая — скрипт для его расшифровки и загрузки в память компьютера. Имена этих записей включают специальные нечитаемые символы, поэтому стандартная программа regedit не может их показать.

Kovter незаметно для пользователя запускает в фоновом режиме несколько экземпляров браузера Microsoft Internet Explorer, «посещает» с их помощью указанные злоумышленниками сайты и накручивает количество просмотров рекламы, «нажимая» на рекламные ссылки и баннеры. Таким образом, киберпреступники получают прибыль от организаторов партнёрских программ и рекламодателей, размещающих рекламу с оплатой за нажатия и переходы.

Для распространения Kovter служит другая вредоносная программа — троян MulDrop6. Он содержит множество случайных строк и вызовов функций, чтобы усложнить его анализ, а основная вредоносная библиотека замаскирована под картинку. Этот зловред умеет показывать на экране компьютера произвольные сообщения и отключать функцию контроля учётных записей пользователя Windows (User Accounts Control, UAC). Кроме того, вредоносная программа может копировать себя в корневые папки всех подключенных к заражённой машине дисков, создавая там файл автозапуска autorun.inf, то есть, распространяться подобно червю. 

Источник: 3DNews

© 2012-2025 iLenta. Все права защищены.
Полная версия

Mac OS X / Windows

В Блокнот в Windows 11 добавлены таблицы
В Блокнот в Windows 11 добавлены таблицы
26 ноября 2025, 08:07 | Roter
В новой тестовой сборке Windows 11, где уже обновили контекстные меню Проводника, появилась и обновленная версия «Блокнота» — с полноценной поддержкой таблиц.
Подробнее...
 
Microsoft ускоряет загрузку Проводника в Windows 11, сделав его фоновым
Microsoft ускоряет загрузку Проводника в Windows 11, сделав его фоновым
25 ноября 2025, 08:07 | Bazelas
После ноябрьского обновления Windows 11 Microsoft начала экспериментировать с новым способом ускорения работы системы.
Подробнее...
 
Производительность видеокарт NVIDIA в Windows 11 повышена на 50%
Производительность видеокарт NVIDIA в Windows 11 повышена на 50%
24 ноября 2025, 14:07 | Roter
В конце прошлой недели NVIDIA выпустила обновленный драйвер, призванный устранить падение производительности, которое появилось в последних сборках Windows 11.
Подробнее...
 
Microsoft планирует превратить Windows в полноценную агентскую ОС
Microsoft планирует превратить Windows в полноценную агентскую ОС
16 ноября 2025, 00:50 | Bazelas
Microsoft продолжает активно внедрять в Windows различные инструменты на базе искусственного интеллекта.
Подробнее...
 
Microsoft наведет порядок в контекстном меню Windows 11
Microsoft наведет порядок в контекстном меню Windows 11
08 ноября 2025, 14:06 | Roter
Потребовалось почти 4 года, чтобы Microsoft обратила внимание на хаос, царящий в контекстном меню при нажатии правой кнопки мыши.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.