Перейти к основному разделу

Фотография с Троянцем

11 сентября 2002 г.

В коммерческом продукте для работы с графическими файлами обнаружена троянская программа, уничтожающая файлы системной директории Windows. 'Лаборатория Касперского' сообщает об обнаружении троянской программы FireAnvil, встроенной в коммерческий продукт "Firehand Ember Millenium"...

В коммерческом продукте для работы с графическими файлами обнаружена троянская программа, уничтожающая файлы системной директории Windows.

"Лаборатория Касперского" сообщает об обнаружении троянской программы FireAnvil, встроенной в коммерческий продукт "Firehand Ember Millennium" американской компании Firehand Technologies Corporation.

"Firehand Ember Millennium" - программное обеспечение для просмотра и редактирования графических изображений, продаваемое через Интернет на сайте www.firehand.com. Троянские подпрограммы обнаружены в двух файлах продукта:

Ember32.exe - основной файл данного программного продукта
fireutil.dll - библиотека

Активизация вредоносного кода происходит при вводе регистрационных данных пользователя, при условии, если в поле "Registered User ID" вводится строка "czy czy" (в любом регистре).

При активизации троянская программа выводит следующее сообщение:

Затем FireAnvil ищет каталог, в котором установлена ОС Windows, и во все файлы данного каталога записывает следующий текст:

CzY CrAcKiNg CrUe! We CrACk EvErYtHiNg!

В результате срабатывания данной деструктивной функции вредоносной программы все файлы системной директории Windows уничтожаются без возможности восстановления.

"К сожалению, случай с Firehand Technologies Corporation, допустившей коммерческую реализацию продукта без его тщательной проверки на наличие деструктивных "бомб-закладок", - далеко не единственный пример оплошности софтверных компаний. С другой стороны, это еще одно доказательство коварства вредоносных программ последнего поколения, обнаружить которые зачастую, действительно, непросто. Надеюсь, что этот инцидент заставит всех производителей программных продуктов с большим вниманием относится к проблемам безопасности собственных пользователей," - комментирует Евгений Касперский, руководитель антивирусных исследований Лаборатории Касперского.

Процедуры защиты от FireAnvil уже добавлены в базу данных Антивируса Касперского.

Фотография с Троянцем

В коммерческом продукте для работы с графическими файлами обнаружена троянская программа, уничтожающая файлы системной директории Windows. 'Лаборатория Касперского' сообщает об обнаружении троянской программы FireAnvil, встроенной в коммерческий продукт "Firehand Ember Millenium"...
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширное портфолио «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем миллионам частных пользователей и почти 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Другие пресс-релизы