Новому трояну подвержены только российские версии Windows
Сообщается о появлении нового вируса-трояна, который заражает только те компьютеры, на которых установлена российская версия ОС Windows.
Специалисты информационной безопасности компаний «Яндекс» и «Доктор Веб» заявили, что вирусная программа под названием Trojan.MulDrop6.44482 маскируется под разнообразные установщики. На компьютер она может попасть в том случае, если пользователь скачивает какой-либо софт из непроверенных источников. К примеру, это могут быть проигрыватели видео- или аудиофайлов.
После активации вирус проверяет наличие антивируса и версию локализации операционной системы. В том случае, если Windows не российский, вредоносный софт отключается и самоуничтожается. Пользователю при этом не наносится вред вообще.
Если же вирус попадает на компьютер с российской локализацией ОС, то он сохраняется на диске в архиве, что защищен паролем, после чего постепенно распаковываются иные файлы, которые являются вирусами-кейлоггерами - Trojan.Inject2.24412 и Trojan.PWS.Spy.19338. Они отслеживают вводы паролей и иной информации в 1С, Skype, СБиС, а также Microsoft Office, что может после пересылаться злоумышленникам.
Просматривается финансовая нацеленность хакеров на 1С. Специалисты советуют пользователям устанавливать надежные антивирусные программы и не загружать на свой компьютер подозрительные файлы.