共生:感染後、トロイの木馬は他のマルウェアからシステムを保護し始めます

DrWebが書いているように、彼らはTrojan.Tofseeトロイの木馬の分析を終了しました。 マルウェアの動作はほぼ通常で、スパムを送信しますが、ウイルスには1つのトリックがあります。感染後、システムを他のウイルスから保護し、既存の競合他社を削除し始めます。







プレスリリースでは次のように述べています 。「ユーザーはウイルス対策ソフトウェアをコンピューターにインストールする必要性を無視することがあり、その結果、多くのユーザーがマルウェアディストリビューターの被害者になります。 この点で、Trojan.Tofseeマルチコンポーネントトロイの木馬に感染したユーザーのみが他のユーザーよりも幸運だったと言えます-スパム送信に加えて、他の脅威のシステムを「修復」することもでき、このタスクに驚くほどうまく対処できます。



これには特定のロジックがあります。 被害者のシステムに複数のトロイの木馬が住んでいる場合、ユーザーはパフォーマンスの低下に気づき、システムのチェックを開始します。 この場合、全員がディストリビューションに分類されます。 そして、あなたは生き、スパムを送り、ユーザーがタスクを同時に実行できるようにします。 ほぼ共生。



DrWebが再び書いているように、トロイの木馬感染はソーシャルネットワークとSkypeを介して発生します。 リンクが被害者に送信されます。このリンクを使用して、被害者は自分の親密な写真またはビデオ「Wow! 冗談ですか? そんな写真を入れて...)」。 その後、被害者はページにリダイレクトされ、そこで彼は自分のわいせつを見ることができるプラグインをダウンロードするように招待されます。 実際、このプラグインにはTrojan.Tofseeも含まれています。



All Articles