В "Лаборатории Касперского" сообщили о возвращении вируса Mahdi

(Ответов: 8, Просмотров: 786)
  1. Студент Аватар для CQR
    • Регистрация: 22.02.2012
    • Сообщений: 67
    • Репутация: 287
    Недавно эксперты из антивирусной компании нашли новую версию вредоноса. Создателям удалось добавить в прежнюю версию Mahdi целый ряд новых функций. По словам специалистов из "Лаборатории Касперского", 24 июля этого года им удалось обнаружить этот вирус.
    Напомним, что на минувшей недели сообщалось о полном обезвреживании всех серверов Mahdi.

    В обнаруженной версии было найдено ряд обновлений и модернизаций, а также существенно расширенный функционал. Теперь программа способна вести наблюдение за пользователями социальной сети "ВК", а также устанавливать за своими жертвами слежку при помощи ключевых слов в поисковых запросах. Программа реагирует на определённые запросы, среди которых «gmail», «hotmail», «skype», а также ряд других. Если соответствующие слова были обнаружены, вредоносный вирус делает моментальный снимок монитора пользователя и отправляет изображение на командный сервер. По мнению исследователей, такая возможность мгновенно отправлять украденные данные, а не хранить их до получения соответствующих команд с сервера управления вирусом, является наиболее опасной особенностью обновлённой вредоносной программы.

    Помимо этого, новая версия этого вируса способна создавать мьютекс и записывать файл, название которого «datikal.dll». Затем вирус сканирует систему на наличие клавиатурных шпионов, у которых код соответствует коду из предыдущей версии Mahdi. Эксперты утверждают, что модифицированный вирус очень напоминает тот вредонос, который недавно атаковал компьютерные системы в Иране. Речь, конечно же, идёт о Flame.

    Новые серверы обновлённой вредоносной программы были обнаружены в городе Монреаль, что в Канаде. Предыдущей версии командные сервера находились не только в Монреале, но также и в Тегеране (Иран). Эксперты из "Лаборатории Касперского" отметили, что авторы этого вируса на достигнутом тогда не собирались останавливаться и решили оснастить новую версию Mahdi новыми возможностями, а также расширенным функционалом. Это сделало его ещё более опасным.
    • 0
  2. Гуру Аватар для atheroth
    • Регистрация: 27.03.2012
    • Сообщений: 526
    • Репутация: 144
    • Webmoney BL: ?
    Толи еще будет))) Этих вирькмейкеров ничто не остановит - кроме тюрьмы или расстрела!)
    • 0
  3. Продвижение без котиков Аватар для Zzorge
    • Регистрация: 25.02.2012
    • Сообщений: 1,977
    • Репутация: 1864
    Цитата Сообщение от atheroth Посмотреть сообщение
    Этих вирькмейкеров ничто не остановит
    А как же линукс?
    С каких пор вирусы с правами нободи могут как то навредить)?
    • 2

    Спасибо сказали:

    HiNeX(31.07.2012), Stalno(31.07.2012),
  4. Дипломник Аватар для Nikita_Melnikov
    • Регистрация: 08.07.2012
    • Сообщений: 111
    • Репутация: 19
    • Webmoney BL: ?
    Zzorge, у меня на ноут ставится только виста. даже 7 или хп не поставишь. Линукс подходит далеко не всем.
    • 0
  5. Дипломник
    • Регистрация: 13.02.2012
    • Сообщений: 113
    • Репутация: 13
    Nikita_Melnikov,
    Что ж у тебя за ноут такой интересный, расскажи как нам???

    Просто нужно пользоваться антивирусами, только всегда, а не после триппера презерватив натягивать....
    • 0
  6. PHP Developer Аватар для HiNeX
    • Регистрация: 26.04.2012
    • Сообщений: 222
    • Репутация: 47
    • Webmoney BL: ?
    Nikita_Melnikov, действительно интересный у Вас "ноут", впервые слышу о подобном. В СЦ обращаться не пробовали?
    • 0
  7. Опытный
    • Регистрация: 27.08.2011
    • Сообщений: 278
    • Репутация: 21
    • Webmoney BL: ?
    Так у нашего брата айтишника работы меньше не становится ...
    Nikita_Melnikov, Скажи им что они не шарят ничего !!! Виста вшита иголкой с ниткой )))
    Проблема спрятана в биосе либо пере прошить биос либо отключить ахчи или другую приблуду связанную с HDD
    • 0
  8. Дипломник Аватар для Nikita_Melnikov
    • Регистрация: 08.07.2012
    • Сообщений: 111
    • Репутация: 19
    • Webmoney BL: ?
    Смешно, но факт. 2 часа назад поймал. Благо был готов. Кстати про линуксы и маки. Доктор веб теперь продаёт антивирусы для линукса и мака. Вам это ни о чём не говорит? О вашей стопроцентной неуязвимости, например.

    lpixel, я перепрошивал биос. Оказалось, половина драйверов не хочет работать под другой осью. Только зря два дня потратил.
    • 0
  9. Продвижение без котиков Аватар для Zzorge
    • Регистрация: 25.02.2012
    • Сообщений: 1,977
    • Репутация: 1864
    Цитата Сообщение от Nikita_Melnikov Посмотреть сообщение
    Вам это ни о чём не говорит?
    Только о неопытности людей, которые покупают этот антивирус.
    Если линукс правильно настроен, то вирус в принципе не может нанести какой то вред.
    • 0

Похожие темы

Темы Раздел Ответов Последний пост
"Сателлиты" \ "СДЛ" \ "Под Ключ" \ "Цена = Качество"
Создание сайтов 22 22.01.2013 02:36
Победа "Лаборатории Касперского" над "патентным троллем
Безопасность в сети 4 04.07.2012 00:37
размещение в Сервис "Яндекс.Вебмастер" в разделе "Товары и цены"
Поисковые системы 5 23.03.2012 03:43
Как сделать валидный такой код span hashString="" hashType="" в XHTML
Web программирование 2 20.11.2011 18:21

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры