Выбрать страницу

Антивирусные программы тоже не видят последних троянов.

Производители антивирусного программного обеспечения указали на появление двух троянских программ, которые также используют программное обеспечение Sony DRM для заражения компьютеров.

И Sophos, и F-Secure сообщили об обнаружении троянов, которые также используют возможности, предлагаемые недавно возмутительным программным обеспечением Sony для управления цифровыми правами (DRM). Это связано с тем, что приложение Sony позволяет вредоносным программам прятаться даже от антивирусного программного обеспечения.

Троянские программы, обнаруженные Sophos и F-Secure, очень похожи по принципу действия и применяемым технологиям. Троянец Stinx-E, о котором сообщает Sophos, распространяется в основном в электронных письмах, к которым обычно прилагается файл Article + Photos.exe. На первый взгляд буквы выглядят так, как будто они пришли из английского делового журнала. Согласно Sophos, Stinx-E очень эффективно использует потенциал программного обеспечения, поставляемого с каждым компакт-диском Sony. Грэм Клули, эксперт Sophos, сказал, что троян позволяет злоумышленникам получить несанкционированный доступ к зараженным системам. По словам эксперта, троянец может очень эффективно скрываться через программное обеспечение Sony. Даже антивирусное программное обеспечение может обеспечить защиту от него только тогда, когда оно попадает на ваш компьютер. После того, как троянец заразил ваш компьютер, во многих случаях антивирус оказывается беспомощным, поскольку программное обеспечение Sony полностью скрывает вредоносное ПО.

F-Secure сообщила о трояне Breplibot.b, который также использует программное обеспечение Sony для его сокрытия. Троянец распространяется как $ sys $ drv.exe и устанавливается на выбранные компьютеры. Затем через IRC открывается бэкдор, который позволяет злоумышленникам выполнять несанкционированные операции на зараженных компьютерах.

Об авторе