• BYD представила «вечные» натрий-ионные батареи

    Компания BYD заявила о серьёзном прорыве в аккумуляторных технологиях. Китайский автопроизводитель увеличил ресурс своих натрий-ионных батарей до уровня, который ранее считался практически недостижимым для массовых решений.
    Читать дальше
  • В Швеции показали в деле зарядку на 1,2 МВт для электромобилей (видео)

    Как стало известно, ещё в январе 2026 года в шведском городе Норрчёпинг финская компания Kempower провела мероприятие MCS Live Winter Days, посвящённое демонстрации мегаваттной зарядки (Megawatt Charging System, MCS) для тяжелых электрических грузовиков в условиях морозов. Низкие температуры пока отпугивают автоперевозчиков от эксплуат...
    Читать дальше
  • Мощность Snapdragon 8 Elite Gen 5 проверили в Cyberpunk 2077 (видео)

    Мобильный гейминг у многих до сих пор ассоциируется с несложными казуальными играми. Развеять этот миф взялся автор YouTube-канала ETA PRIME, запустивший на смартфоне Red Magic 11 Pro с чипом Snapdragon 8 Elite Gen 5 небезызвестную Cyberpunk 2077. Что из этого получилось, блогер продемонстрировал в своём новом ролике.
    Читать дальше
  • Провайдеры смогут отключать интернет за отказ от перехода на оптоволокно

    По данным РБК, новый проект Минцифры расширяет полномочия поставщиков услуг связи при модернизации оборудования. В соответствии с новым постановлением провайдеры смогут отключить интернет-соединение и даже разорвать договор с пользователем, если тот откажется от замены медной абонентской линии на оптоволоконную.
    Читать дальше
  • Китайский конкурент Neuralink сообщил о первых успехах — пациент с имплантом научился управлять курсором за 5 дней

    Восстановление подвижности собственных конечностей парализованного человека является более отдалённой перспективой, а пока мозговые импланты используются для управления курсором компьютера буквально «силой мысли». Пациент китайского стартапа NeuroXess, который недавно получил такой имплант, научился делать это за пять дней с момента оп...
    Читать дальше

Лаборатория Касперского обнаружила хитрый вирус (4 фото)

9 июля 2018 | Просмотров: 14 565 | Windows / Новости IT
Лаборатория Касперского обнаружила хитрый вирус (4 фото)

Вредоносное ПО под названием Rakhni Trojan, впервые обнаруженное в 2013 году, развился в течение пяти лет и теперь решение о выборе механизма нанесения вреда зависит от конфигурации компьютера жертвы.

Судя по статистике пострадавших пользователей, вирус распространяется по электронной почте в России, Казахстане, Украине, Германии и Индии. На e-mail приходят фишинговые письма с поддельными финансовыми документами в .pdf-формате. При загрузке выдаётся сообщение об ошибке открытия файла, далее зловред сканирует компьютер и по возможности отключает встроенный «Защитник Windows», устанавливает корневой сертификат, который хранится в его ресурсах, и, выбрав тип деятельности (организовать скрытый майнинг, зашифровать файлы с целью потребовать выкуп или запустить компонент-червь, чтобы паразитировать другие ПК локальной сети) активирует свою активность.

Лаборатория Касперского обнаружила хитрый вирус (4 фото)

Лаборатория Касперского обнаружила хитрый вирус (4 фото)

Лаборатория Касперского обнаружила хитрый вирус (4 фото)


Итак, после загрузки на компьютер вредоносное ПО ищет наличие кошелька с криптовалютами. Если найдена папка данных Bitcoin или% AppData%\Bitcoin, он загружает модуль криптографии и шифрует файлы, за доступ к которым потом требует выкуп.

Если такая папка не найдена и у компьютера два и более логических процессоров, загружается модуль майнера для разработки Monero или Dashcoin. Если на устройстве только один логический процессор, то загружается червь и вирус распространяется по другим компьютерам в локальной сети.

Источник: securelist.ru

Комментарии: 3

  1. Максимыч
    9 июля 2018 10:55 Максимыч
    Не в .pdf-формате, а в .exe-формате.
    + 0
    Ответить
  2. Ublav
    9 июля 2018 14:23 Ublav
    Маскируется под .pdf - вот в чем загвоздка.
    + 0
    Ответить
  3. Outman
    9 июля 2018 16:37 Outman
    Вот поэтому чем меньше людей вы знаете и раздаете свою почту, тем лучше. Легче понять, что присланное письмо, опасная хрень.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.