• WD анонсировала скоростные HDD нового поколения (4 фото)

    Компания Western Digital (WD) объявила о готовящейся премьере двух новых серий жёстких дисков. Первая будет выделяться впечатляющей по меркам HDD скоростью чтения и записи, а вторая ориентирована на высокую энергоэффективность при долгом «холодном» хранении данных.
    Читать дальше
  • AMD: Новая Xbox будет готова к запуску в 2027 году

    Из-за ряда очень странных, зачастую неочевидных управленческих решений Microsoft геймеры вот уже несколько лет как хоронят бренд Xbox. Однако им стоит отложить лопаты: по слухам, в следующем году корпорация выпустит наследницу Xbox Series.
    Читать дальше
  • Tesla выпустила ускоренную версию электрокара Model Y (2 фото)

    Компания Tesla представила новый вариант фирменного электрического кроссовера. Новинка стоит чуть дороже базовой версии, предлагая при этом уменьшенное на 47% временем разгона до 100 км/ч и ещё несколько полезных модификаций.
    Читать дальше
  • Canon выпустила юбилейную версию фотоаппарата G7 X Mark III (4 фото)

    По случаю 30-летия серии PowerShot компания Canon представила лимитированную версию модели G7 X Mark III. Заодно были анонсированы новые аксессуары для этой и других фирменных цифровых камер.
    Читать дальше
  • Оперативная память и SSD подорожают почти вдвое в текущем квартале — как для ПК, так и для серверов

    Цены на компьютерную память вырастут на 90 % и даже выше по итогам первого квартала 2026 года по сравнению с последней четвертью 2025 года, что является беспрецедентным и рекордным скачком, говорится в свежем отчёте аналитической компании Counterpoint Research. Это уже не первые аналитики, предрекающие памяти почти двукратное подорожан...
    Читать дальше

Лаборатория Касперского обнаружила хитрый вирус (4 фото)

9 июля 2018 | Просмотров: 14 548 | Windows / Новости IT
Лаборатория Касперского обнаружила хитрый вирус (4 фото)

Вредоносное ПО под названием Rakhni Trojan, впервые обнаруженное в 2013 году, развился в течение пяти лет и теперь решение о выборе механизма нанесения вреда зависит от конфигурации компьютера жертвы.

Судя по статистике пострадавших пользователей, вирус распространяется по электронной почте в России, Казахстане, Украине, Германии и Индии. На e-mail приходят фишинговые письма с поддельными финансовыми документами в .pdf-формате. При загрузке выдаётся сообщение об ошибке открытия файла, далее зловред сканирует компьютер и по возможности отключает встроенный «Защитник Windows», устанавливает корневой сертификат, который хранится в его ресурсах, и, выбрав тип деятельности (организовать скрытый майнинг, зашифровать файлы с целью потребовать выкуп или запустить компонент-червь, чтобы паразитировать другие ПК локальной сети) активирует свою активность.

Лаборатория Касперского обнаружила хитрый вирус (4 фото)

Лаборатория Касперского обнаружила хитрый вирус (4 фото)

Лаборатория Касперского обнаружила хитрый вирус (4 фото)


Итак, после загрузки на компьютер вредоносное ПО ищет наличие кошелька с криптовалютами. Если найдена папка данных Bitcoin или% AppData%\Bitcoin, он загружает модуль криптографии и шифрует файлы, за доступ к которым потом требует выкуп.

Если такая папка не найдена и у компьютера два и более логических процессоров, загружается модуль майнера для разработки Monero или Dashcoin. Если на устройстве только один логический процессор, то загружается червь и вирус распространяется по другим компьютерам в локальной сети.

Источник: securelist.ru

Комментарии: 3

  1. Максимыч
    9 июля 2018 10:55 Максимыч
    Не в .pdf-формате, а в .exe-формате.
    + 0
    Ответить
  2. Ublav
    9 июля 2018 14:23 Ublav
    Маскируется под .pdf - вот в чем загвоздка.
    + 0
    Ответить
  3. Outman
    9 июля 2018 16:37 Outman
    Вот поэтому чем меньше людей вы знаете и раздаете свою почту, тем лучше. Легче понять, что присланное письмо, опасная хрень.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.