01.04.2009 Новости, БезопасностьКомпания «Доктор Веб» сообщила о появлении новой модификации бэкдора — одного из компонентов крупной и активно развивающейся бот-сети Tdss. В компонентах вредоносных программ, используемых для того, чтобы заставить бот-сеть Tdss работать, применяется множество современных методов защиты от обнаружения, а также техник, затрудняющих анализ вредоносных файлов. Среди них, в частности, полиморфные упаковщики, руткит-методы сокрытия в системе. Так, в арсенале нового бэкдора, найденного специалистами компании «Доктор Веб», есть функция, позволяющая отключать файловые мониторы антивирусов. Существуют также методы сокрытия от обнаружения некоторыми популярными анти-руткитами. В основной функционал новых модификаций BackDoor.Tdss входит загрузка других вредоносных модулей с заранее подготовленных серверов ...
читать далее.