• Флагманы сравнили по удержанию пиковой яркости экранов (видео)

    Портал TechDroider решил проверить миф о том, что экраны iPhone сильно тускнеют при прямом солнечном свете, тогда как дисплеи Android-аппаратов гораздо лучше сохраняют читаемость. Для этого был проведён наглядный практический эксперимент с несколькими популярными моделями.
    Читать дальше
  • Видео в Telegram тормозят не случайно, признался Роскомнадзор — в Думе предложили план спасения мессенджера

    С наступлением 2026 года россияне стали чаще жаловаться на медленную загрузку видео в Telegram. На прошлой неделе появились сообщения, что это связано с деятельностью Роскомнадзора, однако в ведомстве это опровергли. Но теперь в РКН признались, что проблемы с загрузкой медиафайлов связаны с целенаправленными ограничительными мерами про...
    Читать дальше
  • Искусственное Солнце на Земле первым зажжёт Китай — не позже 2030 года, пообещали учёные

    На профильной конференции Fusion Energy Technology and Industry Conference 2026 в Хэфэе китайские учёные пообещали первыми в мире добиться самоподдерживающейся термоядерной реакции в реакторе типа токамак. Этим реактором станет установка Burning Plasma Experimental Superconducting Tokamak, первую плазму на которой планируется получить ...
    Читать дальше
  • DJI выпустила компактную портативную электростанцию на 1000 Втч (3 фото)

    Компания DJI представила Power 1000 Mini — небольшую, но мощную портативную электростанцию. Несмотря на скромные размеры, она способна обеспечить питанием даже «прожорливые» гаджеты и электроприборы.
    Читать дальше
  • Неисправный компьютер Altair 8800 отремонтировали и впервые запустили спустя 52 года после выпуска

    Владелец компьютера-конструктора MITS Altair 8800 приобрёл его в 1974 году, но не справился со сборкой, в результате чего устройство было предано забвению на целых 52 года. Недавно этот компьютер был отремонтирован с установкой нового блока питания и успешно запустил игру Kill the Bit, написанную в 1975 году. Историк компьютеров SDF из...
    Читать дальше

Лаборатория Касперского обнаружила хитрый вирус (4 фото)

9 июля 2018 | Просмотров: 14 503 | Windows / Новости IT
Лаборатория Касперского обнаружила хитрый вирус (4 фото)

Вредоносное ПО под названием Rakhni Trojan, впервые обнаруженное в 2013 году, развился в течение пяти лет и теперь решение о выборе механизма нанесения вреда зависит от конфигурации компьютера жертвы.

Судя по статистике пострадавших пользователей, вирус распространяется по электронной почте в России, Казахстане, Украине, Германии и Индии. На e-mail приходят фишинговые письма с поддельными финансовыми документами в .pdf-формате. При загрузке выдаётся сообщение об ошибке открытия файла, далее зловред сканирует компьютер и по возможности отключает встроенный «Защитник Windows», устанавливает корневой сертификат, который хранится в его ресурсах, и, выбрав тип деятельности (организовать скрытый майнинг, зашифровать файлы с целью потребовать выкуп или запустить компонент-червь, чтобы паразитировать другие ПК локальной сети) активирует свою активность.

Лаборатория Касперского обнаружила хитрый вирус (4 фото)

Лаборатория Касперского обнаружила хитрый вирус (4 фото)

Лаборатория Касперского обнаружила хитрый вирус (4 фото)


Итак, после загрузки на компьютер вредоносное ПО ищет наличие кошелька с криптовалютами. Если найдена папка данных Bitcoin или% AppData%\Bitcoin, он загружает модуль криптографии и шифрует файлы, за доступ к которым потом требует выкуп.

Если такая папка не найдена и у компьютера два и более логических процессоров, загружается модуль майнера для разработки Monero или Dashcoin. Если на устройстве только один логический процессор, то загружается червь и вирус распространяется по другим компьютерам в локальной сети.

Источник: securelist.ru

Комментарии: 3

  1. 9 июля 2018 10:55 Максимыч
    Не в .pdf-формате, а в .exe-формате.
    + 0
    Ответить
  2. Ublav
    9 июля 2018 14:23 Ublav
    Маскируется под .pdf - вот в чем загвоздка.
    + 0
    Ответить
  3. Outman
    9 июля 2018 16:37 Outman
    Вот поэтому чем меньше людей вы знаете и раздаете свою почту, тем лучше. Легче понять, что присланное письмо, опасная хрень.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.