В коммерческом продукте для работы с графическими файлами обнаружена троянская программа, уничтожающая файлы системной директории Windows. 'Лаборатория Касперского' сообщает об обнаружении троянской программы FireAnvil, встроенной в коммерческий продукт "Firehand Ember Millenium"...
В коммерческом продукте для работы с графическими файлами обнаружена троянская программа, уничтожающая файлы системной директории Windows.
"Лаборатория Касперского" сообщает об обнаружении троянской программы FireAnvil, встроенной в коммерческий продукт "Firehand Ember Millennium" американской компании Firehand Technologies Corporation.
"Firehand Ember Millennium" - программное обеспечение для просмотра и редактирования графических изображений, продаваемое через Интернет на сайте www.firehand.com. Троянские подпрограммы обнаружены в двух файлах продукта:
Ember32.exe - основной файл данного программного продукта
fireutil.dll - библиотека
Активизация вредоносного кода происходит при вводе регистрационных данных пользователя, при условии, если в поле "Registered User ID" вводится строка "czy czy" (в любом регистре).

При активизации троянская программа выводит следующее сообщение:

Затем FireAnvil ищет каталог, в котором установлена ОС Windows, и во все файлы данного каталога записывает следующий текст:
CzY CrAcKiNg CrUe! We CrACk EvErYtHiNg!
В результате срабатывания данной деструктивной функции вредоносной программы все файлы системной директории Windows уничтожаются без возможности восстановления.
"К сожалению, случай с Firehand Technologies Corporation, допустившей коммерческую реализацию продукта без его тщательной проверки на наличие деструктивных "бомб-закладок", - далеко не единственный пример оплошности софтверных компаний. С другой стороны, это еще одно доказательство коварства вредоносных программ последнего поколения, обнаружить которые зачастую, действительно, непросто. Надеюсь, что этот инцидент заставит всех производителей программных продуктов с большим вниманием относится к проблемам безопасности собственных пользователей," - комментирует Евгений Касперский, руководитель антивирусных исследований Лаборатории Касперского.
Процедуры защиты от FireAnvil уже добавлены в базу данных Антивируса Касперского.