Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости IT Троян Thanatos может удалять с компьютера другое вредоносное ПО RSS

Троян Thanatos может удалять с компьютера другое вредоносное ПО

Текущий рейтинг: 4.33 (проголосовало 6)
 Посетителей: 749 | Просмотров: 774 (сегодня 0)  Шрифт: - +

Новый троян под названием Thanatos, обнаруженный на подпольных форумах, позиционируется как альтернатива банковского трояна ZeuS, а попутно обладает навыками уничтожения других вредоносных приложений. Обнаружен он был 6 марта компанией Proofpoint и известен также под названием Alphabot. С его помощью можно создавать масштабные ботнеты, которые позволяют устанавливать на компьютеры жертв вредоносное ПО.

Создатели Thanatos уверены, что их продукт превосходит ZeuS - ныне уже нефункционирующий ботнет, активный в 2014 году. Тогда он распространял одноимённый банковский троян и в некоторых случаях приложения-вымогатели.

Thanatos работает на всех версиях Windows от XP, не требует прав администратора, избегает обнаружения антивирусами, работает на 32- и 64-разрядных системах, написан на C++, Masm и Delphi. Основная функциональность трояна находится в модуле FormGrabber, которые внедряет данные в процессы популярных веб-браузеров - Internet Explorer (7-11), Firefox (все версии), Chrome (от версии 30 и за исключением версии 47) и даже Edge. С Opera и Safari он пока не работает, но в будущем это будет исправлено.

Есть модуль для скачивания другого вредоносного ПО, есть выдающий себя за антивирус AV-Module, сканирующий систему и удаляющий из неё другие вредоносные приложения. Похожим образом в прошлом году вёл себя банковский троян Shifu. Thanatos даже отправляет образец кода в службу VirusTotal, чтобы точно знать, что обнаружил вирус.

Автор: Алексей Алтухов  •  Иcточник: news.softpedia.com  •  Опубликована: 20.04.2016
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER
Теги:   Безопасность.


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.