Вторник, 03.12.2024, 21:13
Приветствую Вас Anonymous | RSS
Главная | Регистрация | Вход
Меню сайта
Разделы новостей
Новинки компьютерного железа [61]
новинки
Новинки софта [10]
Софт [8]
софт возрастом до 2-х лет
Старый софт [0]
раритетный софт для старых компов
Не новое железо [2]
все о старом-добром,дешёвом железе)))
OEM [3]
OEM-решения
Ноутбуки [13]
ноуты
NET-books [20]
Всякие NET-books (ёёё-рс и т.п.)
Internet [20]
Apple [16]
Мобилко [24]
Новости о камуникаторах, смартфонах и т.п.
Бытовая техника [6]
Новости IT-бизнеса [37]
Мобильные устройства [9]
Новости защиты информации [1]
новые опасные вирусы, хаки и т.д.
Наш опрос
Оцените мой сайт
Всего ответов: 37
Форма входа
Календарь новостей
«  Декабрь 2008  »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031
Поиск
Друзья сайта
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Компотрахи )
Главная » 2008 » Декабрь » 11 » Обнаружена новая разновидность троянов
Обнаружена новая разновидность троянов
14:04

Представители компаний Symantec и McAfee сообщили о появлении новой версии трояна DNSChanger Trojan, поражающего системы, работающие с доменными именами. Вирус создает поддельный DHCP-сервер, присваивающий IP-адреса сетевым компьютерам. Пораженный компьютер отправляет другим участникам сети DHCP-пакеты с запросом на повторное присвоение адресов, что приводит к изменению маршрута сетевого трафика, направляя его на узел, прослушиваемый злоумышленниками.

 

 
 

Специалисты по компьютерной безопасности говорят, что если этот троян сможет перенаправить сетевой трафик , то он произведет замену локальных DNS-серверов или поменяет текущие DNS-установки на маршрутизаторах. По словам экспертов из Symantec пока данный вид трояна не получил большого распространения, но в случае увеличения его популярности может возникнуть множество проблем.

 

"Если троян будет быстро отсылать DHCР-пакеты, скорее всего, ему удастся изменить конфигурацию большой сети и многих ее компонентов. В случае попадании трояна в сеть, между ним и настоящим DHCP-сервером начнется борьба. Если первый шаг будет за настоящим DCHP-сервером, троян не окажет никакого вредоносного воздействия. Если же троян начнет первым назначать адреса, то впоследствии он сможет направить компьютеры пользователей на поддельные DNS-серверы. В таком случае даже пользователи со «здоровыми» компьютерами могут привлекаться на злонамеренные сайты", - говорит Элиа Флорио, представитель Symantec.

 

В качестве проверки сети на наличие нового трояна специалисты советуют просканировать диапазон локальных IP-адресов на предмет наличия сторонних DHCP-пакетов.

 

Источник: "HardwarePortal".

Категория: Новости защиты информации | Просмотров: 767 | Добавил: kompotrah | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Хостинг от uCozCopyright MyCorp © 2024