Ваш регион

+10°

утром +18°

днем +22°

USD

93.25

EUR

99.36

Вторник

23 апреля

Лента новостей

март 2024
апрель 2024
май 2024

22 апреля

22 апреля

Новости / IT новости19 марта 2009

Новый троян атакует клиентские системы

SANS Internet Storm Center сообщает об обнаружении нового троянского приложения, которое создает поддельный DHCP сервер в локальной сети. Основная цель подобного DHCP сервера – распространение клиентам DNS серверов, контролируемых злоумышленниками. В декабре прошлого года SecurityLab сообщал своим читателям о вредоносном приложении Trojan.Flush.M, которое осуществляло подобные действия. Новый экземпляр имеет ряд улучшений по сравнению со своим предшественником. Новая версия вредоносного приложения осуществляет следующие действия:

4278 просмотров
Новый троян атакует клиентские системы
Новая версия вредоносного приложения осуществляет следующие действия:

* Устанавливает время резервирования IP на 1 час
* Устанавливает MAC назначение на широковещательный адрес
* Не указывает доменное имя DNS
* Поле options не содержит опцию END после PAD
* В отличие от Trojan.Flush.M, устанавливается BootP Broadcast Bit

Трафик пользователей перенаправляется на DNS сервера 64.86.133.51 и 63.243.173.162.
ПодписывайтесьЧитайте нас в Telegram

Поделиться новостью

Securitylab.ru

Если вы заметили ошибку в тексте, выделите ее и нажмите Ctrl+Enter

Смотрите также

Последние комментарии

Ошибка