Goodnews.ua


Хитрый вирус для Windows сам решает, что делать с компьютером жертвы

Июль 08
12:04 2018

Специалисты в области IT-безопасности рассказали о новой версии вредоносного ПО Rakhni для Windows. Его загрузчик самостоятельно решает, как именно поступить с компьютером жертвы: наладить скрытый майнинг криптовалют, зашифровать файлы и требовать выкуп либо запустить компонент-червь и распространиться по другим машинам в локальной сети.
Решение о загрузке шифровальщика или майнера зависит от наличия в системе папки %AppData%Bitcoin. Если она есть, загрузчик скачает шифровальщик. Если папки нет и у компьютера более двух логических процессоров, будет скачан майнер. Если этой папки нет, а на компьютере доступен только один логический процессор, загрузчик переходит к компоненту-червю.

Распространяется вирус с помощью спам-писем и запуска вложений в них. Исполняемый файл скрывается под видом PDF-файла. После запуска выводится ошибка, из-за которой якобы не удалось открыть вложение. Вредоносное ПО проводит проверку системы на наличие директорий и файлов, при необходимости и возможности отключает встроенный «Защитник Windows», устанавливает корневой сертификат и занимается выбранным типом деятельности.

Источник: tech.onliner.by

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Зеленський про ракетну атаку: Українські пілоти F-16 збили близько 10 повітряних цілей

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua