ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Эксперты ESET обнаружили в Поднебесной новую угрозу

Международная антивирусная компания ESET сообщает об обнаружении потенциально вредоносных модулей в популярном менеджере загрузок Xunlei (Thunder). Компоненты этой программы собирают информацию без ведома пользователя, а также устанавливают дополнительные приложения на Android-устройства.
Семейство данных компонентов детектируется решениями ESET NOD32 под общим названием Win32/Kankan.
Xunlei (в переводе с китайского – «гром» или «удар молнии») – файлообменный клиент, разработанный китайской компанией Thunder Networking Technologies. Сегодня сайт Xunlei ежемесячно посещают более 400 млн человек, а по количеству активных пользователей он опережает даже известный файлообменный клиент uTorrent.
В середине августа эксперты ESET обратили внимание на компоненты Xunlei, в поведении которых был замечен необычный функционал. Помимо возможностей, привычных для менеджера загрузок, Xunlei содержит потенциально вредоносные компоненты, используемые в качестве бэкдоров (от англ. backdoor, «черный ход»).
Эти компоненты осуществляют скрытую загрузку и установку на компьютер пользователя дополнительного ПО, а также пересылают информацию о системе на удаленный сервер. Кроме того, специалисты ESET обнаружили модуль, который может устанавливать приложения не только на сам ПК, но и на подключенное к нему устройство под управлением ОС Android. Все эти действия осуществляются без ведома пользователя.

Следует отметить, что данные компоненты подписаны цифровым сертификатом компании-разработчика Xunlei Networking Technologies, что придает им статус доверенных файлов.
Тщательный анализ компонентов загрузчика показал, что для их запуска и обеспечения «выживаемости» в системе был использован пакет решений Microsoft Office.
Когда пользователь запускает одно из приложений этого программного пакета – Word, Excel или любое другое, – то в память, маскируясь под плагин этого приложения, подгружается специальная динамическая библиотека (dll, dynamic-link library) загрузчика Xunlei.
Эта библиотека содержит функционал бэкдора, с помощью которого она отправляет информацию об ОС пользователя на удаленный сервер. Кроме того, библиотека может распознавать программное обеспечение, способное отследить ее сомнительную активность.
Другой запускаемый компонент Xunlei – своего рода «апдейтер» – осуществляет загрузку на компьютер пользователя сторонних исполняемых файлов с их дальнейшей активацией. После выполнения этих действий запускается последний компонент, т.н. «сервис», отвечающий за исполнение различных команд.
Особый интерес представляет команда installphoneapp, применяемая для загрузки мобильных приложений (apk-файлов) с последующей установкой на Android-устройство, подключенное к компьютеру по USB. Данные приложения, в том числе, имеют рекламную направленность. Эти действия также совершаются в скрытом режиме.
Решения ESET NOD32 классифицируют приложение Xunlei как нежелательное; его потенциально вредоносные модули были добавлены в антивирусную базу под именем Win32/Kankan.
Более подробная информацию об угрозе доступна в блоге компании ESET:
habrahabr.ru/company/eset/blog.

Контактное лицо: ESET (написать письмо автору)
Компания: ESET (все новости этой организации)
Добавлен: 04:56, 16.10.2013
Количество просмотров: 696
Страна: Россия

Fork-Tech запускает Data Platform — единое пространство для аналитики бизнеса, Fork-Tech, 21:59, 30.06.2025, Россия
38
Команда разработчика и интегратора в финтехе Fork-Tech предлагает новый продукт для бизнеса — Fork-Tech Data Platform. Это комплексная цифровая платформа для создания цифрового двойника компании на базе отечественных технологий и управления бизнесом на основе достоверных и постоянно обновляемых данных.


ИЦ ТЕЛЕКОМ-СЕРВИС перенес и локализовал в России ИТ-сервисы международной компании, ИЦ ТЕЛЕКОМ-СЕРВИС, 22:16, 30.06.2025, Россия
82
Проект включал работы по миграции ИТ-инфраструктуры международного производителя медоборудования из головного офиса в Западной Европе в российские филиалы.


«1С ПРО Консалтинг» выводит на рынок инструмент для анализа и мониторинга данных в Журнале регистрации 1С, 1С ПРО Консалтинг, 22:11, 30.06.2025, Россия
41
«1С ПРО Консалтинг» выводит на рынок продукт «Журнал событий», предназначенный для анализа и мониторинга данных в Журнале регистрации 1С.


«АЛМИ Партнер» сделает ставку на развитие партнерского канала, ALMI Partner, 22:10, 30.06.2025, Россия
35
Компания представила стратегию и планы по масштабированию бизнеса и работы с партнерами.


Спортивный проект ЕДИНОГО ЦУПИС получил награду премии «Спорт и Россия», ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 22:07, 30.06.2025, Россия
33
Корпоративный проект ЕДИНОГО ЦУПИС «ЦУПИС Спорт» стал победителем в номинации «Лучшая программа по поддержке корпоративного и любительского спорта» конкурса «Спорт и Россия». Премия является главной наградой, отмечающей достижения, инновации и вклад в развитие спорта.


Главой «Национальной компьютерной корпорации» стал Айк Амирджанян, НКК, 22:02, 30.06.2025, Россия
33
27 июня «Национальную компьютерную корпорацию» (НКК) возглавил Айк Амирджанян, ранее занимавший должность заместителя генерального директора по развитию бизнеса.


Hybrid успешно реализовал первую рекламную кампанию для крупного банка в Индии, Hybrid, 21:46, 30.06.2025, Россия
28
AdTech-экосистема Hybrid, которая специализируется на высокотехнологичных разработках в области интернет-рекламы, провела первую кампанию для ведущего российского банка в Индии.


«ПрограмБанк.АБС» позволяет обрабатывать любые списки нежелательных контрагентов, Компания ПрограмБанк, 20:06, 26.06.2025,
403
Кроме новой базовой функциональности, компания предлагает своим заказчикам приобрести специальный модуль «Реестр иноагентов Минюста России» для работы с платежами иностранных агентов.


Vesta-01F-SPI от Smartec: система передачи извещений о пожаре с удаленных объектов, АРМО-Системы, 20:03, 26.06.2025,
369
Первая система передачи извещений о пожаре Smartec Vesta-01F-SPI


Новые возможности функционала «Сверка ЕНС» в сервис «Онлайн-Спринтер», Такском, 15:47, 26.06.2025,
368
Компания «Такском» расширила возможности функционала «Сверка ЕНС» в сервисе для сдачи отчётности «Онлайн-Спринтер». Теперь информация о результатах сверки доступна клиенту налогового представителя


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100