<?xml version="1.0" encoding="windows-1251" ?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
<atom:link href="http://www.securelist.com/ru/rss/descriptions" rel="self" type="application/rss+xml" />
<title>Securelist / Описания</title>
<link>http://www.securelist.com/ru/</link>
<description></description>
<lastBuildDate>20 May 2013 02:27:15 +0400</lastBuildDate>
<image>
<title>Securelist / Описания</title>
<url>http://www.securelist.com/ru/rss/klogo.gif</url>
<link>http://www.securelist.com/ru/</link>	
</image>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Java-класс &quot;sob&quot; входит в состав JAR архива и является частью единого вредоноса. В архиве также хранятся следующие составляющие троянца:


asdfgh4.class - 212 байт
qwertyu45.class - 259...</description>
		<guid>http://www.securelist.com/ru/descriptions/10359994/Trojan-Downloader.Java.Agent.lc</guid>
		<link>http://www.securelist.com/ru/descriptions/10359994/Trojan-Downloader.Java.Agent.lc</link>
		<pubDate>24 Jul 2012 19:03:00 +0400</pubDate>
		<title>Trojan-Downloader.Java.Agent.lc</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>После запуска, троянец расшифровывает свое тело и затем выполняет загрузку файлов со следующих URL адресов:


http://91.***.240.35/test_severyan_sdhkjwg.exe
http://109.***.143.134/flash.exe
http:...</description>
		<guid>http://www.securelist.com/ru/descriptions/29454866/Trojan-Downloader.Win32.Genome.cpis</guid>
		<link>http://www.securelist.com/ru/descriptions/29454866/Trojan-Downloader.Win32.Genome.cpis</link>
		<pubDate>24 Jul 2012 19:01:00 +0400</pubDate>
		<title>Trojan-Downloader.Win32.Genome.cpis</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Веб страница представляет собой интерфейс к платному онлайн сервису по загрузке обновления для следующих продуктов:


Internet Explorer
Opera
Firefox
Adobe Flash Player</description>
		<guid>http://www.securelist.com/ru/descriptions/12554592/Hoax.HTML.Fraud.fr</guid>
		<link>http://www.securelist.com/ru/descriptions/12554592/Hoax.HTML.Fraud.fr</link>
		<pubDate>24 Jul 2012 18:58:00 +0400</pubDate>
		<title>Hoax.HTML.Fraud.fr</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

При помощи  Диспетчера задач завершить...</description>
		<guid>http://www.securelist.com/ru/descriptions/7495799/Trojan-Downloader.Win32.Agent.djuz</guid>
		<link>http://www.securelist.com/ru/descriptions/7495799/Trojan-Downloader.Win32.Agent.djuz</link>
		<pubDate>24 Jul 2012 18:54:00 +0400</pubDate>
		<title>Trojan-Downloader.Win32.Agent.djuz</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Троянская программа, загружающая файлы из сети Интернет без ведома пользователя и запускающая их. Является Java-классом (class-файл). Имеет размер 3775 байт.</description>
		<guid>http://www.securelist.com/ru/descriptions/10246236/Trojan-Downloader.Java.Agent.kf</guid>
		<link>http://www.securelist.com/ru/descriptions/10246236/Trojan-Downloader.Java.Agent.kf</link>
		<pubDate>24 Jul 2012 18:13:00 +0400</pubDate>
		<title>Trojan-Downloader.Java.Agent.kf</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>После запуска троянец устанавливает соединение со следующим IP адресом:

69.***.192.250

И получает данные в зашифрованном виде. Затем выполняет расшифровку полученных данных и сохраняет файлы во...</description>
		<guid>http://www.securelist.com/ru/descriptions/10106027/Trojan-Downloader.Win32.Small.bsuj</guid>
		<link>http://www.securelist.com/ru/descriptions/10106027/Trojan-Downloader.Win32.Small.bsuj</link>
		<pubDate>24 Jul 2012 18:09:00 +0400</pubDate>
		<title>Trojan-Downloader.Win32.Small.bsuj</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>После запуска троянец устанавливает соединение со следующим IP адресом:

69.***.192.250

И получает данные в зашифрованном виде. Затем выполняет расшифровку полученных данных и сохраняет файлы во...</description>
		<guid>http://www.securelist.com/ru/descriptions/10106049/Trojan-Downloader.Win32.Small.bsum</guid>
		<link>http://www.securelist.com/ru/descriptions/10106049/Trojan-Downloader.Win32.Small.bsum</link>
		<pubDate>24 Jul 2012 18:01:00 +0400</pubDate>
		<title>Trojan-Downloader.Win32.Small.bsum</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>После открытия зараженной страницы в браузере, при помощи сценариев Java Script,  вредонос расшифровывает и запускает свой код на выполнение. 
 
Затем, использует уязвимость в Java Deployment Toolkit...</description>
		<guid>http://www.securelist.com/ru/descriptions/15308425/Exploit.JS.Agent.bcc</guid>
		<link>http://www.securelist.com/ru/descriptions/15308425/Exploit.JS.Agent.bcc</link>
		<pubDate>12 Jul 2012 19:12:00 +0400</pubDate>
		<title>Exploit.JS.Agent.bcc</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>После открытия зараженной страницы в браузере, троянец, используя инструментарий языка JavaScript, выполняет дешифровку своего кода и запускает его на выполнение.
 
При этом создает скрытый фрейм, в...</description>
		<guid>http://www.securelist.com/ru/descriptions/29284633/Trojan-Downloader.JS.Iframe.cim</guid>
		<link>http://www.securelist.com/ru/descriptions/29284633/Trojan-Downloader.JS.Iframe.cim</link>
		<pubDate>12 Jul 2012 19:09:00 +0400</pubDate>
		<title>Trojan-Downloader.JS.Iframe.cim</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Троянская программа, которая без ведома пользователя скачивает на компьютер другое программное обеспечение. Является HTML-страницей, содержащей сценарий языка Java Script. Имеет размер 44580 байт.</description>
		<guid>http://www.securelist.com/ru/descriptions/29298401/Trojan.JS.Agent.bvt</guid>
		<link>http://www.securelist.com/ru/descriptions/29298401/Trojan.JS.Agent.bvt</link>
		<pubDate>12 Jul 2012 19:07:00 +0400</pubDate>
		<title>Trojan.JS.Agent.bvt</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>После запуска троянец расшифровывает и извлекает из своего тела во временный каталог текущего пользователя файл:

%Temp%\&amp;lt;rnd1&amp;gt;.tmp

Где &amp;lt;rnd1&amp;gt; - случайный набор цифр и букв латинского...</description>
		<guid>http://www.securelist.com/ru/descriptions/7170231/Trojan.Win32.Sasfis.uaj</guid>
		<link>http://www.securelist.com/ru/descriptions/7170231/Trojan.Win32.Sasfis.uaj</link>
		<pubDate>12 Jul 2012 19:03:00 +0400</pubDate>
		<title>Trojan.Win32.Sasfis.uaj</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Троянская программа, блокирующая работу компьютера с целью получить выкуп за восстановление работы. Является приложением Windows (PE EXE-файл). Упакована UPX и неизвестным пакером.

Md5:...</description>
		<guid>http://www.securelist.com/ru/descriptions/33086813/Trojan-Ransom.Win32.Foreign.ozl</guid>
		<link>http://www.securelist.com/ru/descriptions/33086813/Trojan-Ransom.Win32.Foreign.ozl</link>
		<pubDate>10 Jul 2012 13:13:00 +0400</pubDate>
		<title>Trojan-Ransom.Win32.Foreign.ozl</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Червь, создающий свои копии на локальных и доступных для записи съемных дисках. Является приложением Windows (PE-EXE файл). Имеет размер 135349 байт. Упакован FSG. Распакованный размер - около...</description>
		<guid>http://www.securelist.com/ru/descriptions/24073394/Worm.Win32.AutoRun.hli</guid>
		<link>http://www.securelist.com/ru/descriptions/24073394/Worm.Win32.AutoRun.hli</link>
		<pubDate>25 Jun 2012 20:48:00 +0400</pubDate>
		<title>Worm.Win32.AutoRun.hli</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>После активации троянец запускает копию браузера &quot;Internet Explorer&quot; и внедряет в запущенный процесс вредоносный код, который и выполняет все дальнейшие деструктивные действия.

Троянец выполняет...</description>
		<guid>http://www.securelist.com/ru/descriptions/17346852/Trojan.Win32.Sasfis.bbpx</guid>
		<link>http://www.securelist.com/ru/descriptions/17346852/Trojan.Win32.Sasfis.bbpx</link>
		<pubDate>22 Jun 2012 14:04:00 +0400</pubDate>
		<title>Trojan.Win32.Sasfis.bbpx</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>После активации троянец запускает копию браузера &quot;Internet Explorer&quot; и внедряет в запущенный процесс вредоносный код, который и выполняет все дальнейшие деструктивные действия.

Троянец выполняет...</description>
		<guid>http://www.securelist.com/ru/descriptions/15142479/Trojan.Win32.Sasfis.aqvy</guid>
		<link>http://www.securelist.com/ru/descriptions/15142479/Trojan.Win32.Sasfis.aqvy</link>
		<pubDate>22 Jun 2012 13:54:00 +0400</pubDate>
		<title>Trojan.Win32.Sasfis.aqvy</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>После запуска троянец создает процесс с именем &quot;svchost.exe&quot; и внедряет в его адресное пространство свой вредоносный код:

svchost.exe

Внедренный код выполняет загрузку файла со следующего URL адреса...</description>
		<guid>http://www.securelist.com/ru/descriptions/10189049/Trojan.Win32.Agent.hqzi</guid>
		<link>http://www.securelist.com/ru/descriptions/10189049/Trojan.Win32.Agent.hqzi</link>
		<pubDate>22 Jun 2012 13:46:00 +0400</pubDate>
		<title>Trojan.Win32.Agent.hqzi</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Веб страница, предлагающая оплатить услуги распаковки файлов через смс сервис. При загрузке страницы выводит следующие сообщение о правилах пользования данным сервисом:

1. Для продолжения необходимо...</description>
		<guid>http://www.securelist.com/ru/descriptions/15657863/Hoax.HTML.ArchSMS.c</guid>
		<link>http://www.securelist.com/ru/descriptions/15657863/Hoax.HTML.ArchSMS.c</link>
		<pubDate>22 Jun 2012 13:39:00 +0400</pubDate>
		<title>Hoax.HTML.ArchSMS.c</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>После запуска вредонос  проверяет имя родительского процесса. Если троянец был запущен не в контексте процесса &quot;explorer.exe&quot; - прекращает свое выполнение. Затем вредонос пытается запустить на...</description>
		<guid>http://www.securelist.com/ru/descriptions/15254272/Trojan.Win32.Starter.tv</guid>
		<link>http://www.securelist.com/ru/descriptions/15254272/Trojan.Win32.Starter.tv</link>
		<pubDate>22 Jun 2012 13:32:00 +0400</pubDate>
		<title>Trojan.Win32.Starter.tv</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>После запуска троянец расшифровывает и извлекает из своего тела во временный каталог текущего пользователя файл:

%Temp%\&amp;lt;rnd1&amp;gt;.tmp

Где &amp;lt;rnd1&amp;gt; - случайный набор цифр и букв латинского...</description>
		<guid>http://www.securelist.com/ru/descriptions/17621287/Trojan.Win32.Oficla.hje</guid>
		<link>http://www.securelist.com/ru/descriptions/17621287/Trojan.Win32.Oficla.hje</link>
		<pubDate>07 Jun 2012 18:14:00 +0400</pubDate>
		<title>Trojan.Win32.Oficla.hje</title>
	</item>
	<item>
		<author>webmaster@securelist.com ()</author>
		<description>Троянская программа, которая без ведома пользователя скачивает на компьютер другое программное обеспечение. Является HTML-страницей, содержащей сценарий языка Java Script. Имеет размер 82065 байт.</description>
		<guid>http://www.securelist.com/ru/descriptions/29266307/Trojan-Downloader.JS.Iframe.cij</guid>
		<link>http://www.securelist.com/ru/descriptions/29266307/Trojan-Downloader.JS.Iframe.cij</link>
		<pubDate>07 Jun 2012 17:42:00 +0400</pubDate>
		<title>Trojan-Downloader.JS.Iframe.cij</title>
	</item>

</channel>
</rss>


