Троян загружает вредоносные компоненты при помощи доверенных приложений Windows

Вирус использует легитимные приложения для маскировки своего присутствия на инфицированном компьютере, а также для загрузки компонентов бэкдора.
По данным компании Symantec, в последнее время при проведении атак хакеры активно используют вредоносную программу Backdoor.Korplug, обнаруженную экспертами в марте этого года.
Backdoor.Korplug является обычной троянской программой с несколькими интересными отличиями – вирус использует доверенные приложения Microsoft для маскировки своего присутствия на инфицированном компьютере, а также модули перехвата изображения с экрана и клавиатурный шпион.
В ходе проведения атак злоумышленники используют стандартную схему, отправляя жертве электронное письмо, содержащее зашифрованный ZIP-архив с паролем или документ Microsoft Office. Под видом этих вложений хакеры скрывают троянскую программу, которая нацелена на уязвимость в Microsoft Windows Common Control Library ActiveX компоненте CVE-2012-0158.
После открытия жертвой вложенного в сообщении файла запускается эксплоит для уязвимости, и в случае, если уязвимость не устранена, на компьютере жертвы устанавливается бэкдор. Эксперты отмечают, что в последних продуктах компании Microsoft уязвимость MSCOMCTL.OCX RCE устранена и вредоносная программа может эксплуатировать ее только на устаревших версиях ПО.
По данным исследователей Symantec, эксплуатация уязвимости является не самой страшной способностью вредоносной программы. Ее основа, загружаемая на компьютер жертвы, состоит из трех частей: rc.exe, rc.dll и rc.hlp. примечательным является то, что компонент rc.exe является доверенным приложением Windows. Однако, находясь в одном каталоге с вредоносной библиотекой rc.dll, он загружает вредоносный код вместо законной библиотеки из системной папки Windows.
Khabara.Ru
Читайте также ✆ нас в Telegram


Оставить комментарий
Имя:  

Комментарий:

12 декабря стартует Всероссийский турнир по боксу на Кубок мэра города ХабаровскаСостав участников обещает яркие, динамичные поединки. Победителей ждут грамоты, кубки и медали, а также присвоение звания «кандидат в мастера спорта» РФ. Организаторы приглашают всех желающих прийти на турнир, поболеть за хабаровчан. Вход свободный.


Примечание: При комментировании материала просим соблюдать законы Российской Федерации. Пожалуйста, воздержитесь от оскорблений и токсичного поведения.

Сводка событий

19:12 Размером с кошку: в США родился самый маленький в мире теленок


18:12 Ломаченко обогнал Усика в рейтинге лучших боксеров мира


18:12 В сети появилось фото Порошенко, который ходит по супермаркету с чужими детьми


18:12 В Харькове на ходу загорелся переполненный пассажирами троллейбус


18:12 В Украине треть населения живет за чертой бедности


18:12 В Словении два украинских микроавтобуса попали в ДТП: есть жертвы


18:12 В Германии из-за забастовки на железной дороге остановились почти все поезда


17:12 Полозов рассказал о стратегии защиты украинских моряков


17:12 В аэропорту "Борисполь" произошло ЧП: белорусский самолет совершил жесткую посадку


17:12 Анекдоты дня 10 декабря


16:12 Климкин обсудит в Брюсселе санкции против РФ из-за агрессии на Азове


16:12 В Хабаровске сотрудники полиции задержали подозреваемых в краже партии офисной бумаги


16:12 В Верхнебуреинском районе полицейские почтили память сотрудников, погибших при исполнении служебных обязанностей


События из мира компьютеров, программ и Интернета