Информационный портал ITSZ

Оригинал документа: http://spbit.su/short_news/s140292/


     
 

Россия больше других стран страдает от Backdoor.Teambot

02.04.2013 10:47

Корпорация Symantec представила данные о высокой подверженности российских пользователей направленным атакам вредоносной программы, определяемой антивирусными средствами Symantec как Backdoor.Teambot. Этот вирус управляет файлами и папками на скомпрометированных компьютерах, а также может перезагружать машины. Для достижения своих целей бэкдор пытается использовать широко распространённые у нас средства удалённого администрирования TeamViewer.

Специалисты Лаборатории криптографии и систем безопасности (Laboratory of Cryptography and System Security, Crysys) Будапештского университета технологии и экономики опубликовали исследование, в котором описывается направленная атака TeamSpy. Антивирусные продукты компании Symantec со времени появления этой угрозы в 2011 году обеспечивают защиту от неё и как от вредоносной программы Backdoor.Teambot, и как от сетевых атак с сигнатурами IPS:

  •  System Infected: Backdoor.Teambot Activity;
  •  System Infected: Backdoor.Teambot Activity2.

Для осуществления атаки используется распространённая программа удалённого администрирования TeamViewer, распространяемая совместно с вредоносным dll-файлом. Параметры для подключения к серверу управления находятся в зашифрованном файле конфигурации.

C помощью Backdoor.Teambot злоумышленники могут создавать и удалять файлы и папки на компьютере жертвы, скачивать файлы, а также перезагружать компьютер. За прошедшие два года вирус заметно эволюционировал, и его наиболее свежая версия отличается также расширенным функционалом слежения.

Согласно данным экспертов Symantec, накопленным с 2011 года, от этой атаки уже пострадали пользователи ряда стран, в первую очередь России, Великобритании, Украины и Турции.

Чтобы обеспечить защиту вашей системы от Backdoor.Teambot и других угроз, убедитесь, что средства антивирусной защиты находятся в актуальном состоянии, в вашей системе установлены все обновления по безопасности, и вы пользуетесь актуальными версиями браузеров и других программ.

Редактор раздела: Алена Журавлева (info@mskit.ru)

Рубрики: Безопасность

наверх
 
 
     

А знаете ли Вы что?

     
   
     


Copyright 2004 ITSZ. Все права защищены
Перепечатка материалов приветствуется при ссылке на www.ITSZ.spbit.su
Ресурс разработан и поддерживается компанией Peterlink Web