Новый троян охотится только на компьютеры с российской Windows

Виталий Стриж, 05 июля 2016 в 09:00. 0

Новый троян охотится только на компьютеры с российской Windows

Специалисты «Яндекс» и «Доктор Веб» пришли к выводу, что недавно обнаруженная троянская программа Trojan.MulDrop6.44482 попадает в компьютеры исключительно российских пользователей в виде установщика.

Первоначально она проводит проверку на предмет наличия антивирусов и в случае «чистоты» компьютера проверяет локализацию ОС – если «операционка» не российская, то вредонос самоуничтожается.

Но если вирус «почуял» российскую версию Windows, то запускается работа по заражению. Вирус сохраняет себя на диске в виде запароленного 7z-архива. Затем начинает поочередно распаковываться и появляются новые трояны, среди которых и Trojan.Inject2.24412 .

Но самым опасным является кейлоггер Trojan.PWS.Spy.19338, который способен перехватывать вводимые с клавиатуры данные в определенных программах и полях. Среди пораженных программ значатся 1C, Skype, СБиС, а также «проги» из пакета Microsoft Office.

По словам аналитика «Доктора Веба» Павла Шалина, данный троян был скомпилирован4 июня 2016 года.

В виде рекомендаций по предупреждению заражений различными вирусами специалисты советуют использовать надежный и современный антивирус, вовремя обновлять его, проверять диски и очень избирательно загружать приложения из Сети.

Публикации по теме
Новости OSZone – всё 29 октября 2017, 14:26 Новости OSZone – всё

На сайте OSZone больше не будут публиковаться новости Microsoft, IT и железа. С февраля 2007 года у нас вышло почти 20 тысяч новостей по этим темам, и я хочу поблагодарить всех авторов, более 10 лет наполнявших ресурс свежими материалами. Отдельное огромное спасибо Алексею Алтухову, опубликовавшему свыше 10 тысяч...

В канале «Ранний доступ» появилась сборка Windows 10 17017 14 октября 2017, 10:15

В пятницу компания Microsoft выпустила не только кумулятивное обновление для финальной версии Windows 10 Fall Creators Update, но и очередную предварительную сборку для всех инсайдеров в канале «Ранний доступ». Раньше здесь было разделение между сборками Redstone 3 и Redstone 4 при выборе опции Skip ahead, но теперь этого...

В канале «Ранний доступ» появилась сборка Windows 10 17017
Выпущено обновление Windows 10 16299.19 14 октября 2017, 09:05 Выпущено обновление Windows 10 16299.19

Три дня осталось до начала распространения обновления Windows 10 Fall Creators Update среди всех пользователей этой операционной системы. В преддверии этого события компания Microsoft выпустила очередное кумулятивное обновление, которое пришло на смену вышедшему 11 дней назад обновлению 16299.15.Новая сборка получила...