Вы используете устаревший браузер!

Страница может отображаться некорректно.

СпецНаз (специальные названия)

СпецНаз (специальные названия)

Другие выпуски этой рубрики (56)
  • добавить в избранное
    Добавить в закладки

Не умеешь – не берись

Прочитали: 6670 Комментариев: 92 Рейтинг: 116

27 сентября 2017

Активные пользователи Dr.Web наверняка заметили, что некоторые угрозы в нашей вирусной базе называются как-то странно – вместо привычного обозначения вроде, скажем, Android.* или Trojan.* можно наблюдать Tool.*. Что это такое?

Слово tool в переводе с английского означает «инструмент», и инструмент этот может оказаться опасным. Это могут быть, например, майнеры – ПО для добычи криптовалют. С одной стороны, оно вполне легитимно – его можно установить и использовать в разрешенных законом пределах. Но заработать немного биткойнов хотят и злоумышленники – и используют для этого те же самые программы. Но вот устанавливают их на ПК без ведома пользователей.

Следует отметить, что в качестве майнера для добычи криптовалюты злоумышленники используют утилиту другого разработчика, детектируемую Антивирусом Dr.Web как программу из семейства Tool.BtcMine. Создатель этой утилиты распространяет ее на условии оплаты комиссии в размере 2,5% от всей добытой с ее помощью криптовалюты, поэтому вирусописатели автоматически направляют ему часть своей незаконной выручки в качестве комиссионных.

http://news.drweb.com/show/?c=5&i=9554&lng=ru

В качестве приложения для добычи криптовалюты используется программа, известная под именем cpuminer (Tool.BtcMine.130), однако на зараженной системе она работает под именем %APPDATA%\Intel\explorer.exe.

http://news.drweb.com/show/?c=5&i=4169&lng=ru

А еще бывает, что недобросовестные сотрудники устанавливают средства майнинга на серверах своей компании – естественно, не уведомляя об этом руководство.

В качестве угроз с префиксом Tool в нашей антивирусной лаборатории, как правило, отмечают и добавляют в базу специальные утилиты – просмотровщики ресурсов, модификаторы для «тюнинга» системы… Эти программы – потенциально опасные, так как, не зная точно, что вы хотите сделать и как, можно лишь навредить системе. К тому же эти программы сами по себе могут содержать ошибки или в некоторых ситуациях работать нештатно – с плачевным результатом для ОС.

Но известны и более опасные случаи. Например, кейлоггеры («клавиатурные шпионы», записывающие нажатия клавиш, что позволяет узнавать пароли, да и просто следить за человеком) тоже проходят именно как Tool.*. Еще в пример можно привести угрозу Tool.DroidSheep – она анализирует пакеты незашифрованного Wi-Fi на наличие файлов cookie к популярным соцсетям и сервисам, таким как «ВКонтакте», Facebook, Amazon, Google, после чего позволяет преступникам зайти на эти сервисы под аккаунтом жертвы.

В чем же отличие угроз с префиксом Tool от обычных троянцев? Если, скажем, кейлоггер раздают под видом безобидной программы, встраивают в игры и посторонние приложения, то это троянец. А если в раздаче прямо написано, что это кейлоггер и его можно подарить другу, пока тот не видит, тогда это Tool.

«Тулзы» можно, конечно, использовать без вредоносной составляющей – например, один из детектируемых подобным образом файлов может быть простой утилитой, вытаскивающей из браузеров сохраненные пароли и помогающей хозяину бороться с плохой памятью. Но можно использовать их и в сомнительных целях – например, Tool.VkObmen позволяет рассылать массовые запросы и накручивать голоса в социальной сети «ВКонтакте».

Если вы знаете, что делаете, то вполне можете воспользоваться такой программой, добавив ее в белый список антивируса. Главное, чтобы вы помнили об ответственности за возможные последствия ее применения. Иначе такими программами лучше не пользоваться. В конце концов, даже топором можно как рубить дрова, так и совершать преступления – за которые потом придется понести наказание.

#антивирус #Dr.Web #вредоносное_ПО

Антивирусная правДА! рекомендует

  • Защищайте настройки антивируса паролем. Так вы оградите себя от тех, кто мог бы «пронести» на ваш компьютер потенциально вредоносную программу вида Tool и превратить ее уже в реальную угрозу.
  • Если антивирус называет какую-то программу угрозой, хотя вы другого мнения – лучше доверьтесь антивирусу.
  • Если вы абсолютно уверены, что хотите использовать программу, обнаруживаемую нашими продуктами как Tool.*, и точно знаете, что хотите сделать, – действуйте, внеся ее в белый список, но держите в уме все возможные последствия.

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей


 
На страницу: