Trojan korzystający z antywirusadodał Admin
2006-10-24 15:36:58
Newsy ze świata programów
Trojan SpamThru używa zmodyfikowanego antywirusa w celu chronienia komputera przed atakami innego złosliwego oprogramowania.

Po zainfekowaniu komputera, trojan pobiera piracką wersję Kaspersky AntiVirus for WinGate, która instalowana jest w ukrytym katalogu. Po oszukaniu licencji programu i 10-minutowej przerwie dochodzi do skanowania przejętego systemu i wyeliminowania wszelkich szkodliwych programów będących "konkurencją" dla SpamThru.

Dzięki ingerencji w program antywirusowy, pliki trojana SpamThru pozostają nietknięte. Komputery przejęte przez trojana służą do rozsyłania spamu; szkodnik potrafi także samodzielnie generować przesyłki.

Dokładna analioza działalności trojana znajduje się na witrynie SecureWorks. Wcześniej znane już były przypadki złośliwego oprogramowania deaktywującego lub kasującego inne szkodniki obecne w sytemie, po raz pierwszy jednak do tego celu wykorzystywany jest program antywirusowy.

Źródło informacji: ITbiznes.pl
adres newsa: http://www.edownload.pl/News-Wiecej-156.html  


News wysłany przez: Twoje imię (nick): (Twój email:)

 



Możesz wysłać tego newsa do znajomego, dodatkowo możesz podać komentarz do newsa a zostanie on dołączony do wiadomości

Twoje imię (nick):
Twój email:
Imię (nick) Twojego znajomego:
Email Twojego znajomego:
Twój komentarz do newsa:
Wróć na stronę