Все новости высоких технологий на сайте nokiamaemo.ru


У знаменитого трояна ZeuS появился достойный преемник - Thanatos

Технологии 21-апр 11:11   Самохин Антон

Новый троянский вирус Thanatos является фактически преемником знаменитого трояна ZeuS, но обладает при этом интересной особенностью – он может удалять другие вредоносные программы, оказавшихся с ним по соседству на одном компьютерном устройстве.

У знаменитого трояна ZeuS появился достойный преемник - ThanatosУ знаменитого трояна ZeuS появился достойный преемник - Thanatos

Зарегистрирован впервые троян Thanatos был 6 марта, компанией Proofpoint, но тогда его назвали Alphabot, в задачи которого входило создание крупных бот-сетей через установку вредоносного кода на взломанных пользовательских компьютерах. Однако, задачи, которые может решать троян гораздо шире, в том числе и похищение данных пользователя с компьютера. Эксперты отметили, что новый троян работает гораздо эффективнее, чем ZeuS, активность которого была на максимальном уровне в 2014 году.

Thanatos работает со всеми версиями Windows, от XP и выше, ему не нужны права администратора, его не обнаруживают антивирусные программы и трояну одинаково комфортно в 32 и 64 битных системах. Написан вирус на C++, Masm и Delphi. Его основное ядро находится в модуле FormGrabber, который перехватывает процессы из популярных веб-браузеров Internet Explorer (7-11), Firefox (все версии), Google Chrome (версии выше 30, но без 47) и даже Microsoft Edge. А вот Opera и Safari оказались пока для Thanatos не по зубам, впрочем, как считают специалисты, это дело времени.

У нового трояна есть специальный модуль с именем AV-Module, который сканирует компьютерную систему и удаляет другие вредоносные приложения. Но самое удивительное то, что Thanatos сам же отправляет свои сигнатуры в VirusTotal, словно преступник, который хочет, чтобы его поймали.

0 комментариев

Добавить комментарий

Введите цифры или буквы, показанные на изображении: *

Похожие новости