Червь для Yahoo IM “выдает себя” за антивирус BitDefender

В Сети появился новый вариант червя Sohanat, распространяющегося через интернет-пейджер Yahoo Messenger, сообщила компания Softwin - разработчик антивируса BitDefender из Румынии. Примечательно, что червь маскирует себя под исполняемый файл именно этого продукта.

Попадая в систему, червь заменяет исполняемый файл BitDefender или копирует себя под именем bitdefender.exe в системную директорию Windows, говорится на сайте BitDefender.

При этом червь изменяет стартовую страницу Internet Explorer на ту, которая содержит вирус, и не даёт установить другую, а также записывается в ключи реестра для автозагрузки. Чтобы опытные пользователи не удалили записи, блокируется редактор реестра Regedit, а также «Диспетчер задач» и пункт меню «Выполнить».

safe.cnews.ru

публикации сходной тематики

Комментирование закрыто.

 

При наполнении сайта использована информация из открытых источников. Владелец сайта не несет ответственности за недостоверную и заведомо ложную информацию размещенную на страницах сайта. При использовании информации опубликованной на нашем сайте, ссылка обязательна.

Реклама на сайте: