• Бывший инженер Microsoft создал «Диспетчер задач» для macOS

    Ветеран подразделения разработки Microsoft Дэйв Пламмер, создавший несколько важнейших компонентов Windows включая «Диспетчер задач», представил версию этой утилиты для компьютеров Apple Mac. В настоящее время в macOS есть приложение «Мониторинг системы», предназначенное для просмотра активных процессов и других параметров функционировани...
    Читать дальше
  • Астрономы получили самое чёткое изображение неуловимой звезды-компаньона Бетельгейзе (2 фото)

    Учёные получили наиболее чёткое на сегодняшний день прямое изображение вероятного компаньона знаменитой звезды Бетельгейзе — красного сверхгиганта в созвездии Ориона. Астрономы более ста лет обсуждали странности переменной яркости Бетельгейзе и только недавно смогли воочию увидеть её неуловимого компаньона — молодой звезды в окрестностях ...
    Читать дальше
  • Ровер Curiosity обнаружил на Марсе огромное поле из неправильных сот (3 фото)

    Марсоход NASA Curiosity обнаружил в кратере Гейла обширный участок поверхности, покрытый небольшими многоугольными структурами, напоминающими пчелиные соты. Ранее ровер находил подобные образования, но новая находка по масштабам затмила все предыдущее такие открытия.
    Читать дальше
  • Трёхколёсный «полувелосипед» Halfbike Pro для езды стоя (видео)

    Болгарская компания Halfbike представила обновлённую версию своего уникального трёхколёсного велосипеда, на котором ездят стоя. Модель Halfbike Pro внешне напоминает самокат, но только с педалями.
    Читать дальше
  • Павла Дурова включили в список экстремистов и террористов Росфинмониторинга

    В перечне террористов и экстремистов на сайте Росфинмониторинга появилась запись в отношении Дурова Павла Валерьевича, родившегося в г. Ленинграде 10 октября 1984 года. Это произошло на следующий день после того, как ФСБ предъявила главе Telegram обвинение в содействии террористической деятельности и объявила его в международный розыск.
    Читать дальше

Вирус притворяется программой для шифрования данных

7 августа 2015 | Просмотров: 11 680 | Интересное
Вирус притворяется программой для шифрования данных

Специалисты антивирусной компании ESET выяснили, что шпионское ПО Win32/Potao способно притворяться приложением TrueCrypt. Potao загружается в систему с помощью исполняемого файла TrueCrypt.exe, а в качестве загрузчика выступала скомпрометированная версия ПО для шифрования данных.

Модификация TrueCrypt распространялась через сайт truecryptrussia.ru, это же доменное имя использовалось в качестве одного из адресов управляющего сервера. Это может указывать на то, что сайт изначально был создан для реализации вредоносных операций, подчеркивают специалисты.

Первые вредоносные модификации TrueCrypt, содержащие бэкдор, датированы апрелем 2012 года. Они доставлялись на выборочной основе некоторым пользователям, что указывает на целенаправленность атак. Отмечается, что в ряде случаев Potao загружался на ПК другой программой, которая обнаруживается антивирусными продуктами ESET NOD32 как Win32/FakeTC.

Комментарии: 1

  1. Ваше имя
    7 августа 2015 09:37 Ваше имя
    Вот ублюдки!
    + 5
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.