Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Вирус Trojan.Spambot

gjlgjkrjdybr@mail.ru Ученик (100), на голосовании 16 лет назад
Сегодня проверили Dr. Webом комп на вирусы - нашел целую кипу файлов, зараженных Trojan.Spambot, в т. ч и системных. Что это за вирус такой, и, если файлы поудалять, система не загнется?
Голосование за лучший ответ
Sad S. Semenoff Гуру (4262) 16 лет назад
Попробуй использовать программку adAware - она с этим справится лучше.
денис 777 Профи (989) 16 лет назад
Установи Nod32 найдет еще больше вирусов!
Юрий Гуру (2799) 16 лет назад

Служба вирусного мониторинга компании Доктор Веб сообщает о довольно быстром увеличении присутствия в почтовом трафике спам-сообщений, несущих в качестве вложения троянскую программу Trojan.Spambot (по классификации Dr.Web).
Данный троянец является фактически копией другой аналогичной вредоносной программы - BackDoor.Groan - с несколько измененнным упаковщиком. На 23-00 20 января письма, имеющие во вложении BackDoor.Groan, составляли 87% всего инфицированного почтового трафика.
Огромное количество экземпляров троянца в интернете объясняется массированными спам-рассылками, организованными по всему миру. При этом замысел его создателей весьма прост - привлечь внимание пользователей и вызвать их естественное любопытство броским заголовком, сообщающим о каком-либо весьма актуальном событии в мировой политике. Текст в сообщении при этом отсутствует, таким образом, пользователь, не искушенный в вопросах безопасности, сразу переходит к "основной теме" - то есть, запускает опасное вложение - исполняемый файл -одним щелчком мыши.

Будучи запущенным, программа сбрасывает в системный каталог Windows и устанавливает в системе драйвер (имя файла - wincom32.sys, соответствующая запись создается в системном реестре) , который может в дальнейшем закачивать другие вредоносные программы, оставаясь при этом невидимым для менеджера задач.

Письма, которые приходят с вложением, содержащим данную разновидность троянца Trojan.Spambot, могут иметь следующие заголовки:

Russian missle shot down Chinese satellite
Russian missle shot down USA satellite
The Supreme Court has been attacked by terrorists. Sen. Mark Dayton dead!
Fidel Castro dead!

Имена исполняемых файлов, которые были зафиксированы Службой вирусного мониторинга Доктор Веб применительно к этим спам-рассылкам, были следующими:

Full video.exe
Full clip.exe
Full news.exe
Full story.exe
Video.exe

Специалисты компании Доктор Веб еще раз предостерегают всех пользователей от излишнего любопытства при получении писем с вложениями от неизвестных адресатов. В ближайшие дни вполне возможно нарастание присутствия в сети данной троянской программы вследствие продолжения спам-рассылок инфицированных сообщений, с различными вариациями заголовок писем, а также имен прилагаемых файлов.

Похожие вопросы