<?xml version="1.0" encoding="windows-1251" ?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
<atom:link href="http://www.securelist.com/ru/rss/descriptions" rel="self" type="application/rss+xml" />
<title>Securelist / Описания</title>
<link>http://www.securelist.com/ru/</link>
<description></description>
<lastBuildDate>04 Feb 2012 12:51:35 +0400</lastBuildDate>
<image>
<title>Securelist / Описания</title>
<url>http://www.securelist.com/ru/rss/klogo.gif</url>
<link>http://www.securelist.com/ru/</link>	
</image>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>После запуска троянец создает копию системного файла:

%System%\urlmon.dll

под следующим именем:

%System%\urlmons.dll

Который потом использует в своей работе.

После этого троянец внедряет...</description>
		<guid>http://www.securelist.com/ru/descriptions/17203868/Trojan.Win32.Pincav.avql</guid>
		<link>http://www.securelist.com/ru/descriptions/17203868/Trojan.Win32.Pincav.avql</link>
		<pubDate>02 Feb 2012 19:55:00 +0400</pubDate>
		<title>Trojan.Win32.Pincav.avql</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Программа является приложением Windows (PE DLL-файл). Имеет размер 20480 байт. Написана на...</description>
		<guid>http://www.securelist.com/ru/descriptions/17253923/Trojan.Win32.Oficla.ebb</guid>
		<link>http://www.securelist.com/ru/descriptions/17253923/Trojan.Win32.Oficla.ebb</link>
		<pubDate>02 Feb 2012 19:52:00 +0400</pubDate>
		<title>Trojan.Win32.Oficla.ebb</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Программа является приложением Windows (PE DLL-файл). Имеет размер 20480 байт. Написана на...</description>
		<guid>http://www.securelist.com/ru/descriptions/17163264/Trojan.Win32.Oficla.dxy</guid>
		<link>http://www.securelist.com/ru/descriptions/17163264/Trojan.Win32.Oficla.dxy</link>
		<pubDate>02 Feb 2012 19:30:00 +0400</pubDate>
		<title>Trojan.Win32.Oficla.dxy</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>После запуска троянец расшифровывает и извлекает из своего тела во временный каталог текущего пользователя файл:

%Temp%\&amp;lt;rnd1&amp;gt;.tmp

Где &amp;lt;rnd1&amp;gt; - случайный набор цифр и букв латинского...</description>
		<guid>http://www.securelist.com/ru/descriptions/24224866/Trojan.Win32.Oficla.cxf</guid>
		<link>http://www.securelist.com/ru/descriptions/24224866/Trojan.Win32.Oficla.cxf</link>
		<pubDate>02 Feb 2012 19:28:00 +0400</pubDate>
		<title>Trojan.Win32.Oficla.cxf</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Троянец выполняет деструктивный функционал непосредственно в контексте своего процесса или, если операционная система младше Windows Vista, внедряя вредоносный код в процесс:

Explorer.exe

Троянец...</description>
		<guid>http://www.securelist.com/ru/descriptions/10104722/Trojan.Win32.Agent.hpjr</guid>
		<link>http://www.securelist.com/ru/descriptions/10104722/Trojan.Win32.Agent.hpjr</link>
		<pubDate>02 Feb 2012 19:22:00 +0400</pubDate>
		<title>Trojan.Win32.Agent.hpjr</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>После запуска троянец выполняет поиск и удаление следующих файлов:...</description>
		<guid>http://www.securelist.com/ru/descriptions/17122072/Trojan.Win32.Agent.gwvg</guid>
		<link>http://www.securelist.com/ru/descriptions/17122072/Trojan.Win32.Agent.gwvg</link>
		<pubDate>02 Feb 2012 19:14:00 +0400</pubDate>
		<title>Trojan.Win32.Agent.gwvg</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>При открытии зараженной Web-страницы троянец изменяет значения следующих ключей системного реестра:


[HKLM\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes]
&quot;mirc&quot;=&quot;http:...</description>
		<guid>http://www.securelist.com/ru/descriptions/10252410/Trojan.VBS.StartPage.hs</guid>
		<link>http://www.securelist.com/ru/descriptions/10252410/Trojan.VBS.StartPage.hs</link>
		<pubDate>02 Feb 2012 18:34:00 +0400</pubDate>
		<title>Trojan.VBS.StartPage.hs</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>При запуске троянец открывает следующую ссылку в окне браузера:

http://****enison.com/images/hombanner.php

На момент создания описания ссылка не работала.</description>
		<guid>http://www.securelist.com/ru/descriptions/17417337/Trojan.JS.Redirector.oy</guid>
		<link>http://www.securelist.com/ru/descriptions/17417337/Trojan.JS.Redirector.oy</link>
		<pubDate>02 Feb 2012 18:32:00 +0400</pubDate>
		<title>Trojan.JS.Redirector.oy</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

Удалить оригинальный файл троянца (его...</description>
		<guid>http://www.securelist.com/ru/descriptions/10156773/Trojan.JS.Iframe.rx</guid>
		<link>http://www.securelist.com/ru/descriptions/10156773/Trojan.JS.Iframe.rx</link>
		<pubDate>02 Feb 2012 18:31:00 +0400</pubDate>
		<title>Trojan.JS.Iframe.rx</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>После запуска приложение определяет текущие настройки &quot;Проводника&quot;, считывая значения параметров:


NoRun
NoDrives
RestrictRun
NoNetConnectDisconnect
NoRecentDocsHistory
NoClose


ключа реестра:...</description>
		<guid>http://www.securelist.com/ru/descriptions/10161683/not-a-virus:AdWare.Win32.Gaba.eng</guid>
		<link>http://www.securelist.com/ru/descriptions/10161683/not-a-virus:AdWare.Win32.Gaba.eng</link>
		<pubDate>02 Feb 2012 18:11:00 +0400</pubDate>
		<title>not-a-virus:AdWare.Win32.Gaba.eng</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Программа, которая загружает из сети Интернет другие компоненты. Является приложением Windows (PE-EXE файл). Имеет размер 492640 байт. Написана на C++.</description>
		<guid>http://www.securelist.com/ru/descriptions/10161557/not-a-virus:AdWare.Win32.Gaba.enc</guid>
		<link>http://www.securelist.com/ru/descriptions/10161557/not-a-virus:AdWare.Win32.Gaba.enc</link>
		<pubDate>01 Feb 2012 19:36:00 +0400</pubDate>
		<title>not-a-virus:AdWare.Win32.Gaba.enc</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Сетевой червь, создает свои копии на съемных дисках, а также загружает и устанавливает другое программное обеспечение на зараженном компьютере без ведома пользователя. Является приложением Windows...</description>
		<guid>http://www.securelist.com/ru/descriptions/10246023/Net-Worm.Win32.Kolab.ylu</guid>
		<link>http://www.securelist.com/ru/descriptions/10246023/Net-Worm.Win32.Kolab.ylu</link>
		<pubDate>01 Feb 2012 18:20:00 +0400</pubDate>
		<title>Net-Worm.Win32.Kolab.ylu</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Initialization and execution of the malicious payload is done on opening of an infected PDF document containing an XFA form. An obfuscated malicious Java Script is used as a handler of the &amp;#8220;...</description>
		<guid>http://www.securelist.com/ru/descriptions/10296569/Exploit.JS.Pdfka.dna</guid>
		<link>http://www.securelist.com/ru/descriptions/10296569/Exploit.JS.Pdfka.dna</link>
		<pubDate>26 Jan 2012 18:15:00 +0400</pubDate>
		<title>Exploit.JS.Pdfka.dna</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимости в продуктах Adobe - Reader и Acrobat. Файл представляет собой XFA (XML Forms Architecture) форму,...</description>
		<guid>http://www.securelist.com/ru/descriptions/10243208/Exploit.JS.Pdfka.dmg</guid>
		<link>http://www.securelist.com/ru/descriptions/10243208/Exploit.JS.Pdfka.dmg</link>
		<pubDate>26 Jan 2012 18:07:00 +0400</pubDate>
		<title>Exploit.JS.Pdfka.dmg</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Вредоносный функционал эксплоита реализован в классе &quot;SiteAudioHelper&quot;. Эксплоит представляет собой Java-апплет. Его запуск осуществляется с зараженной HTML-страницы при помощи тега &quot;&amp;lt;APPLET&amp;gt;&quot;,...</description>
		<guid>http://www.securelist.com/ru/descriptions/17295397/Exploit.Java.CVE-2010-0842.d</guid>
		<link>http://www.securelist.com/ru/descriptions/17295397/Exploit.Java.CVE-2010-0842.d</link>
		<pubDate>26 Jan 2012 18:02:00 +0400</pubDate>
		<title>Exploit.Java.CVE-2010-0842.d</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Эксплоит, использующий уязвимость CVE-2010-0842 в компоненте &quot;Sound&quot; Oracle Java SE (до 6-ой версии, 18-го обновления) для загрузки файлов на зараженный компьютер. Является RMF-файлом (Rich Music...</description>
		<guid>http://www.securelist.com/ru/descriptions/24196823/Exploit.Java.CVE-2010-0842.a</guid>
		<link>http://www.securelist.com/ru/descriptions/24196823/Exploit.Java.CVE-2010-0842.a</link>
		<pubDate>26 Jan 2012 18:00:00 +0400</pubDate>
		<title>Exploit.Java.CVE-2010-0842.a</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Если на компьютере пользователя был установлен пакет приложений &quot;Microsoft Office&quot;, то троянец устанавливает низкий уровень безопасности, записав следующие значения в ключ системного реестра:...</description>
		<guid>http://www.securelist.com/ru/descriptions/4205523/Backdoor.Win32.Bredavi.byc</guid>
		<link>http://www.securelist.com/ru/descriptions/4205523/Backdoor.Win32.Bredavi.byc</link>
		<pubDate>26 Jan 2012 17:46:00 +0400</pubDate>
		<title>Backdoor.Win32.Bredavi.byc</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>При запуске бэкдор извлекает из своего тела файл и сохраняет его под следующим именем:

%SystemDrive%\Documents and Settings\Local User\lss.dll

Данный файл имеет размер 17916481 байт и детектируется...</description>
		<guid>http://www.securelist.com/ru/descriptions/10340846/Backdoor.Win32.Agent.bhyr</guid>
		<link>http://www.securelist.com/ru/descriptions/10340846/Backdoor.Win32.Agent.bhyr</link>
		<pubDate>26 Jan 2012 17:39:00 +0400</pubDate>
		<title>Backdoor.Win32.Agent.bhyr</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Вредонос инсталлируется в системе как
%Program Files%\ScanQuery\scanquery.exe 
%ALLUSERSPROFILE%\Application Data\ScanQuery\scanquery&lt;десятичное число&gt;.exe 
и представляет собой компонент рекламного...</description>
		<guid>http://www.securelist.com/ru/descriptions/10180516/not-a-virus:AdWare.Win32.Zwangi.fip</guid>
		<link>http://www.securelist.com/ru/descriptions/10180516/not-a-virus:AdWare.Win32.Zwangi.fip</link>
		<pubDate>26 Jan 2012 17:37:00 +0400</pubDate>
		<title>not-a-virus:AdWare.Win32.Zwangi.fip</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Потенциально нежелательная программа. Является приложением Windows (PE EXE-файл). Имеет размер 20480 байт. Написана на C++.</description>
		<guid>http://www.securelist.com/ru/descriptions/10263726/not-a-virus:AdWare.Win32.Agent.uxx</guid>
		<link>http://www.securelist.com/ru/descriptions/10263726/not-a-virus:AdWare.Win32.Agent.uxx</link>
		<pubDate>26 Jan 2012 17:32:00 +0400</pubDate>
		<title>not-a-virus:AdWare.Win32.Agent.uxx</title>
	</item>

</channel>
</rss>



