Эксперты нашли опасный только для россиян вирус


Исследователи безопасности из компаний "Яндекс" и "Доктор Веб" обнаружили опасную троянскую программу, которая атакует только российские операционные системы, пишет Газета.ру.
Вредоносный код получил обозначение Trojan.MulDrop6.44482. По словам экспертов, он попадает на компьютер пользователя в виде установщика и сразу же проверяет, не присутствуют ли на устройстве антивирусы.
Следующий пункт анализа компьютера — проверка локализации системы. Если вирус понимает, что он попал на заграничное устройство, то он моментально самоуничтожится. Однако компьютеры с российской локализацией троян не щадит.
В этом случае вредоносный код сохраняет себя на жестком диске в виде 7z-архива с паролем. Затем троян начинает постепенно распаковываться, загружая на компьютер и другие вирусы, которые могут перехватить важные личные данные, такие как логины и пароли от различных сервисов. Кроме того, такие вирусы умеют самостоятельно устанавливать сторонние программы.
Аналитик "Доктор Веб" Павел Шалин заявил, что найденный троян был создан 4 июня нынешнего года. Тем не менее первые образцы были обнаружены еще в мае
Эксперт также добавил, что вредоносное ПО, которое нацелено лишь на пользователей определенной страны, появляется довольно часто.
— Существуют троянцы-вымогатели, демонстрирующие свои требования на каком-то конкретном иностранном языке. Иногда разработчики вредоносных программ организуют специальные "партнерские программы", привлекая к распространению вирусов и троянцев других злоумышленников, — заявил Шалин.

По теме: ( из рубрики )

    Оставить отзыв

    Ваш адрес email не будет опубликован. Обязательные поля помечены *

    *
    *

    тринадцать − 3 =

    Top