Обнаружен фейковый кейген для KIS
+10
Обнаружен фейковый кейген для KIS

Программы для взлома коммерческого ПО, к сожалению, пользуются определенной популярностью. Обратили на них внимание и вирусописатели, подготовив пару сюрпризов для любителей халявы.

Недавно нами был обнаружен троянец-дроппер, который выдает себя за генератор ключей для продуктов «Лаборатории Касперского». Файл называется kaspersky.exe.

После запуска файла на экране появляется окно генератора ключей с предложением выбрать продукт для взлома. После выбора одного из пунктов, программа начинает генерировать ключ.

Пока любитель бесплатного сыра ожидает результата, на его компьютере уже орудуют два других зловреда, которые были тайком установлены и запущены дроппером.

Один из них «Лаборатория Касперского» детектирует как Trojan.MSIL.Agent.aor. Эта вредоносная программа ворует регистрационную информацию от других программ и пароли, в основном, к онлайн-играм, заботливо собирая украденные данные в одном файле. Фрагмент этого файла приведен на скриншоте ниже.

Обнаружен фейковый кейген для KIS


Этот зловред также изменяет системный файл hosts, блокируя таким образом доступ к некоторым сайтам. Например, сайты virustotal.com и virusscan.jotti.org, предоставляющие сервис сканирования файлов многими антивирусными вендорами, будут недоступны для пользователя.

Фрагмент измененного hosts-файла:
##Do not touch this file, changing it will cause SERIOUS damage to your computer
127.0.0.1 virustotal.com
127.0.0.1 www.virustotal.com
127.0.0.1 www.virusscan.jotti.org/
127.0.0.1 www.virusscan.jotti.org/en
127.0.0.1 www.virusscan.jotti.org/en



Второй установленный дроппером зловред — типичный бэкдор, который работает также в качестве кейлоггера, собирая информацию о нажатиях на клавиши. Детектируется он как Trojan.Win32.Liac.gfu.

Так, запустив якобы генератор ключей для Kaspersky Internet Security, можно “поселить” на своем компьютере парочку серьезных зловредов, с которыми придется бороться KIS. Если, конечно, сгенерированные ключи сработают.

Помните - рдн не распространяет такие трояны. wink


Внимание! Данная статья была написана более полугода назад, актуальность материала и состояние жизни ссылок не гарантируется! Воспользуйтесь дополнительными параметрами для поиска необходимого вам контента! Приносим свои извинения...
Russian Federation  Комментарий #1, добавлен: 16 января 2011, 16:10 [2] [Q] [#]
0
ПАрни молодцы, их бы к нам на заводы lol

Russian Federation  Комментарий #2, добавлен: 16 января 2011, 21:50 [2] [Q] [#]
0
Спасибо за ключи отличный сайт lrdn lrdn

Belarus  Комментарий #3, добавлен: 17 января 2011, 02:02 [2] [Q] [#]
0
Кульное описание Троянчика !
Пусть знают где раки зимуют !
А компьютер без вирусов нужен всем !

lrdn

Russian Federation  Комментарий #4, добавлен: 9 февраля 2011, 20:51 [2] [Q] [#]
0
халява есть халява

Ukraine  Комментарий #5, добавлен: 13 февраля 2011, 20:14 [2] [Q] [#]
0
Спасибо за инфо dirol

Оставить комментарий / Добавление ссылок в комментариях разрешено