You are hereГруппы / Безопасность / Появился троян-пожиратель антивирусов!
Появился троян-пожиратель антивирусов!
Спецы в области компьютерной безопасности нашли троян, использующий встроенные возможности Windows для того, чтобы отключать и удалять антивирусное ПО, а также компрометировать компьютеры жертв.
Эта вредоносная программа, выдающая себя за обновление антивируса, для попадания в систему эксплуатирует встроенный редактор IME, предназначенный для ввода символов и букв, отсутствующих на клавиатуре. Это могут быть, например, китайские или японские иероглифы.
Антивирусная компания Websense предоставила детальное описание этого трояна. Авторы отчета пишут, что троян может устанавливать себя как IME, после чего он убивает все запущенные в системе процессы антивирусов и удаляет их исполняемые файлы. Оригинальный исполняемый компонент трояна выдает себя за комплект обновлений для антивируса.
Эксперты Websense отмечают, что появление такого вируса означает, что разработчики вредоносного ПО начали использовать для своих целей Windows IME.
© xakep.ru
Похожие материалы
- Фэйсбукеры Украины, Беларуси и России сильнее всего страдают от трояна Win32Delf.QCZ
- Новый троян попадает на ПК через генетарор ключей антивируса
- Эксперты McAfee зафиксировали IRC-бот для ОС Android
- Новый дорогой и суперопасный троян Ares
- Троян BackDoor.Dande заражает компьютеры на базе Windows XP/Server 2003
Отправить комментарий