• Смартфон POCO X8 - выгода и автономность в одном устройстве

    Глобальная версия смартфона уже доступна на Wildberries и Яндекс Маркете.Большой экран, мощный аккумулятор, защита от падений и воды, камера с оптической стабилизацией и производительный Snapdragon.
    Читать дальше
  • Экс-дизайнер Apple и Google сделал бесплатный «фотошоп» весом всего 13 МБ (3 фото)

    Бывший дизайнер Apple и Google Робби Тилтон представил Compositor — бесплатный графический редактор с открытым исходным кодом. Автор задался целью сделать альтернативу Photoshop и GIMP. Программа ориентирована прежде всего на работу со слоями, композитинг и постобработку изображений.
    Читать дальше
  • Один из главных секретов PlayStation 2 раскрыли спустя 26 лет

    Оригинальная PlayStation 2 вновь оказалась на слуху благодаря работе энтузиаста DiscoStarslayer. После четырёх лет исследований ему удалось разобраться в одном из последних малоизученных элементов консоли.
    Читать дальше
  • Создан самый компактный в мире КТ-сканер

    Китайские исследователи разработали миниатюрный КТ-сканер, предназначенный для изучения небольших окаменелостей и археологических находок. Прототип под названием Xtomo-Cube и рассчитан на использование там, где обычное медицинское оборудование установить невозможно.
    Читать дальше
  • iPhone 18 Pro Max сравнили с другими флагманами по автономности (3 фото + видео)

    Портал TechDroider провёл тест автономности актуальных флагманов, в котором новый iPhone 18 Pro Max столкнули с Samsung Galaxy S26 Ultra, Google Pixel 11 Pro XL, Xiaomi 17 Pro Max, OnePlus 15 и прошлогодним iPhone 17 Pro Max. Результаты получились весьма неоднозначными.
    Читать дальше

Лаборатория Касперского обнаружила хитрый вирус (4 фото)

9 июля 2018 | Просмотров: 15 605 | Windows / Новости IT
Лаборатория Касперского обнаружила хитрый вирус (4 фото)

Вредоносное ПО под названием Rakhni Trojan, впервые обнаруженное в 2013 году, развился в течение пяти лет и теперь решение о выборе механизма нанесения вреда зависит от конфигурации компьютера жертвы.

Судя по статистике пострадавших пользователей, вирус распространяется по электронной почте в России, Казахстане, Украине, Германии и Индии. На e-mail приходят фишинговые письма с поддельными финансовыми документами в .pdf-формате. При загрузке выдаётся сообщение об ошибке открытия файла, далее зловред сканирует компьютер и по возможности отключает встроенный «Защитник Windows», устанавливает корневой сертификат, который хранится в его ресурсах, и, выбрав тип деятельности (организовать скрытый майнинг, зашифровать файлы с целью потребовать выкуп или запустить компонент-червь, чтобы паразитировать другие ПК локальной сети) активирует свою активность.

Лаборатория Касперского обнаружила хитрый вирус (4 фото)

Лаборатория Касперского обнаружила хитрый вирус (4 фото)

Лаборатория Касперского обнаружила хитрый вирус (4 фото)


Итак, после загрузки на компьютер вредоносное ПО ищет наличие кошелька с криптовалютами. Если найдена папка данных Bitcoin или% AppData%\Bitcoin, он загружает модуль криптографии и шифрует файлы, за доступ к которым потом требует выкуп.

Если такая папка не найдена и у компьютера два и более логических процессоров, загружается модуль майнера для разработки Monero или Dashcoin. Если на устройстве только один логический процессор, то загружается червь и вирус распространяется по другим компьютерам в локальной сети.

Источник: securelist.ru

Комментарии: 3

  1. Максимыч
    9 июля 2018 10:55 Максимыч
    Не в .pdf-формате, а в .exe-формате.
    + 0 −
    Ответить
  2. Ublav
    9 июля 2018 14:23 Ublav
    Маскируется под .pdf - вот в чем загвоздка.
    + 0 −
    Ответить
  3. Outman
    9 июля 2018 16:37 Outman
    Вот поэтому чем меньше людей вы знаете и раздаете свою почту, тем лучше. Легче понять, что присланное письмо, опасная хрень.
    + 0 −
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.