Андромеда (троян)
Andromeda — это модульный троян , который был впервые обнаружен в 2011 году. Поведение этого вредоносного ПО заключается в его способности проверять, выполняется ли оно или отлаживается в виртуальной среде, с помощью методов защиты от виртуальных машин. [ 1 ] Он загружает со своих управляющих серверов другие вредоносные программы , часто для того, чтобы украсть информацию с зараженных компьютеров. Наиболее пострадавшими странами являются Индия (24%), Вьетнам (12%) и Иран (7%). [ 2 ]
Андромеда тесно связана с фишинговыми кампаниями, спам-вложениями электронной почты, нелегальными загрузками программного обеспечения и различными наборами эксплойтов в качестве средств распространения. Исследование дизайна вредоносного ПО показало, что оно во многом похоже на исходный код zbot/zeus. [ 3 ]
Ссылки
[ редактировать ]- ^ «АНДРОМЕДА — Энциклопедия угроз — Trend Micro USA» . www.trendmicro.com . Проверено 31 мая 2019 г.
- ^ «Касперский Угрозы — Андромеда» . Threats.kaspersky.com . Проверено 31 мая 2019 г.
- ^ «Троянец Andromeda — обновление 2021 года» . www.2-spyware.com . 4 января 2021 г. Проверено 10 декабря 2021 г.