Jump to content

PUM.bad.proxy

PUM.bad.proxy
Тип вредоносное ПО
Подтип реестра Windows Взлом
Технические детали
Платформа Microsoft Windows
Интернет Эксплорер
Используемые порты 6522, среди прочего

PUM.bad.proxy — это форма вредоносного ПО , известная как «взлом реестра», несанкционированное изменение файла реестра Windows , которое специально перенаправляет настройки локальной сети в Internet Explorer , популярном веб-браузере, обычно устанавливаемом в качестве веб-браузера по умолчанию для Microsoft Windows . Впервые был замечен пользователями защитного программного обеспечения Malwarebytes Anti-Malware 22 января 2011 года. [ 1 ] [ ненадежный источник? ] Только за первый день об этом сообщили Malwarebytes Software более 200 раз.

Подробности

[ редактировать ]

Имя присваивается программой Malwarebytes Anti-Malware и не является конкретным именем уникального вируса или взлома. «PUM» определяет «Потенциально нежелательную модификацию», а «bad.proxy» определяет модификацию. Возможность искать и предупреждать пользователя о «Потенциально нежелательных модификациях» была добавлена ​​в Malware Bytes в ноябре 2010 года. Вполне вероятно, что первый день, когда пользователи начали сообщать о PUM.bad.proxy, был не первым днем ​​существования взлома, но скорее, это первый раз, когда Malware Bytes может предупредить пользователя об уязвимости. [ 2 ] [ ненадежный источник? ] Кроме того, тот факт, что прокси-сервер часто неактивен, когда Malware Bytes предупреждает пользователя о его присутствии, может указывать на то, что это остаток вируса, взлома или другого вредоносного программного обеспечения, которое ранее было удалено или помещено в карантин.

Взлом изменяет настройки адреса прокси-сервера, чтобы перенаправлять запросы веб-доступа обратно на собственный внутренний адрес локальной сети компьютера, 127.0.0.1, фактически отрезая компьютер от доступа к Интернету. Его происхождение и способ распространения в настоящее время неизвестны. Измененный параметр реестра влияет только на пользователей Internet Explorer (включая самую последнюю версию Internet Explorer 9); другие браузеры, такие как Firefox , не зависят от этого конкретного элемента реестра Windows для адреса прокси и настроек порта.

Затронутое значение реестра

[ редактировать ]

Затронутый параметр реестра — HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer . Для этого значения установлено значение «127.0.0.1», внутренний адрес компьютера на его собственной сетевой карте. Сообщалось о различных номерах портов.

См. также

[ редактировать ]
  1. ^ «ПУМ.бад.прокси» . Malwarebytes.com . Проверено 17 мая 2011 г.
  2. ^ «Новые вредоносные программы, плавающие вокруг» . Разговор о CPAP . Проверено 16 августа 2011 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 4da97a58fc7f753a8975e17ccc8b6db0__1716184020
URL1:https://arc.ask3.ru/arc/aa/4d/b0/4da97a58fc7f753a8975e17ccc8b6db0.html
Заголовок, (Title) документа по адресу, URL1:
PUM.bad.proxy - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)