Разделы

19 ноября по электронной почте разослана троянская программа

19 ноября по электронной почте было разослано письмо с присоединенным к нему файлом ISPatch3.exe. При запуске он эмулирует установку Internet Security Patch, на самом деле устанавливает троянскую программу "Back Orifice" и специальную библиотеку "winbt.dll". Она представляет собой средство, которое оповещает авторов рассылки о том, что программа Back Orifice успешно установлена, и сообщает адрес компьютера и некоторые технические детали. В результате злоумышленники получают полный доступ к компьютеру с установленным троянцем: доступ к файлам с правом их чтения, записи, пересылки или удаления, возможности получения образов рабочего экрана, перехвата клавиатурного ввода, расшифровки "на лету" файлов *.PWL, содержащих пароли пользователей.