• DuckDuckGo выпустила браузерное расширение для «чистого» поиска без ИИ

    Недавно поисковик DuckDuckGo начал набирать популярность, и его разработчики не сидели сложа руки. Их новое расширение для Chrome и Firefox позволяет упростить процесс поиска, избегая как использования ИИ-суммаризации, так и показа сгенерированных картинок в поисковой выдаче.
    Читать дальше
  • С новыми батареями CATL электрокары смогут проезжать более 1600 км

    Производитель аккумуляторов CATL решил сосредоточиться на литий-воздушных батареях — технологии, которая в будущем может кардинально изменить рынок электромобилей. Если разработка окажется успешной, владельцы электрокаров смогут забыть о регулярных поисках зарядных станций.
    Читать дальше
  • iPhone в России может остаться без 5G

    Запуск сетей 5G в России ожидается уже в ближайшее время, однако это событие, скорее всего, обойдёт владельцев iPhone стороной. Есть все предпосылки к тому, что обладатели смартфонов Apple не смогут воспользоваться связью пятого поколения.
    Читать дальше
  • Magssory представит премиальные аксессуары на ПМЭФ-2026

    Бренд премиальных аксессуаров Magssory представлен на ПМЭФ в пространстве «Территория инноваций». Всего за три года компания прошла впечатляющий путь и сегодня уже представлена среди проектов, формирующих новую технологическую повестку российского бизнеса. За короткое время Magssory прошел путь от нового игрока до бренда, который создает ...
    Читать дальше
  • Блогер сделал портативную PS2 из скотча и старых деталей (видео)

    Автор YouTube-канала James Channel решил не покупать портативную консоль, а буквально собрать её из обломков старой PlayStation 2 Slim, скотча и толики упрямства. Так появилась JamesStation 2 —самодельная консоль с открытым вращающимся дисководом.
    Читать дальше

Вирус притворяется программой для шифрования данных

7 августа 2015 | Просмотров: 11 570 | Интересное
Вирус притворяется программой для шифрования данных

Специалисты антивирусной компании ESET выяснили, что шпионское ПО Win32/Potao способно притворяться приложением TrueCrypt. Potao загружается в систему с помощью исполняемого файла TrueCrypt.exe, а в качестве загрузчика выступала скомпрометированная версия ПО для шифрования данных.

Модификация TrueCrypt распространялась через сайт truecryptrussia.ru, это же доменное имя использовалось в качестве одного из адресов управляющего сервера. Это может указывать на то, что сайт изначально был создан для реализации вредоносных операций, подчеркивают специалисты.

Первые вредоносные модификации TrueCrypt, содержащие бэкдор, датированы апрелем 2012 года. Они доставлялись на выборочной основе некоторым пользователям, что указывает на целенаправленность атак. Отмечается, что в ряде случаев Potao загружался на ПК другой программой, которая обнаруживается антивирусными продуктами ESET NOD32 как Win32/FakeTC.

Комментарии: 1

  1. Ваше имя
    7 августа 2015 09:37 Ваше имя
    Вот ублюдки!
    + 5
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.