Новости

Вредоносы для Linux переписали под Windows

Часто бывают ситуации, когда различные программы и игры, изначально созданные для одной ОС, приспосабливаются разработчиками под другую. Гораздо реже это происходит с вирусами и троянцами. Случаи же, когда вредоносные программы, изначально угрожавшие компьютерам под управлением ОС Linux, потом модифицируются вирусописателями для заражения ОС Windows, весьма редки, пишут источники в интернете.

Компания сообщала о распространении значительного числа различных троянских программ, ориентированных на компьютеры под управлением ОС Linux и предназначенных для организации DDoS-атак. Эксперты пришли к выводу, что авторами данных угроз являются китайские вирусописатели. Было найдено несколько новых образцов аналогичных вредоносных программ, имевших большое отличие от своих предшественников: все они, несмотря на очевидное родство с предыдущими модификациями подобных DDoS-троянцев, были портированы для работы в операционных системах семейства Microsoft Windows.

Это в том числе Trojan.DnsAmp.1, это Windows-совместимая версия одного из троянцев семейства Linux.DnsAmp. Он устанавливается в систему под видом автоматически запускаемой службы Windows Test My Test Server 1.0, исполняемый файл которой сохраняется в системной папке под именем vmware-vmx.exe. Потом Trojan.DnsAmp.1 отправляет на серверы злоумышленников информацию об инфицированном компьютере и ожидает поступления команды начать DDoS-атаку. Также троянец может загрузить и запустить на исполнение другую вредоносную программу.

Добавить комментарий

Новости

Смотреть все

Новинки

Смотреть все

Отзывы