Показать сообщение отдельно
 20.02.2016, 20:04  
#2
  всяко всяко вне форума
  Форумчане ПМР
Детали профиля (+/-)
Ответов: 1,924
Регистрация: 03.12.2013
Спасибо:191/13
Не понравилось:4/2
Репутация: 677

Эта вредоносная программа, получившая наименование BackDoor.Andromeda.1407, распространяется с помощью другого троянца-загрузчика — Trojan.Sathurbot.1, также известного под именем «Hydra». Основное предназначениеBackDoor.Andromeda.1407 заключается в выполнении поступающих от злоумышленников команд, в том числе скачивания и установки иного вредоносного ПО.

При запуске бэкдор проверяет командную строку на наличие ключа "/test" и в случае его обнаружения выводит в консоль сообщение "\n Test - OK", а затем завершается. Вероятно, эта функция была предусмотрена вирусописателями для тестирования работы различных программных упаковщиков. После этого троянец пытается определить, не запущены ли на компьютере виртуальные машины, приложения для мониторинга процессов или отслеживания обращений к системному реестру, а также некоторые другие программы-отладчики. Обнаружив любую опасную для себя программу, бэкдор переходит ..............

comss.info/page.php?al=BackDoor_Andromeda_1407&utm_source=fee dburner&utm_medium=email&utm_campaign=Feed%3A+coms s-info+%

(Я про то что если вирусы запускают ,значит это очень и очень выгодно.......
  Вверх