Живучий троян в Windows 10 годами заставляет пользователей просматривать рекламу

19 июнь 2018 15:40 #69882 от ICT
Новый вирус зарабатывает на пользователях Хакерам из группировки Zacinlo удалось обойти защитные механизмы Windows 10 и внедрить в операционную систему вирус, который может прятаться годами. Он маскируется под бесплатный анонимный VPN-сервис. Жертвы атак вынуждены смотреть навязчивую рекламу, а вредонос тем временем имитирует клики по ней, что позволяет хакерам зарабатывать на переходах. Кроме того, вирус умеет делать скриншоты и отправлять их киберпреступникам или по любым необходимым адресам.
Вложенный файл:
В Windows 10 обнаружили серьезную уязвимость Издание ZDNet, первым написавшее об угрозе, отмечает, что вирус селится в корневых папках ОС, хотя ранее представители Microsoft заявляли, что современная защита Windows 10 больше не позволяет такого. Проблемы возникли в США и Европе Жертвами вируса стали преимущественно пользователи из США, однако в последнее время отмечаются случаи атак в Европе, Индии и Китае. Специалисты отмечают, что избавиться от вредоноса поможет сканирование системных файлов в режиме восстановления. Группировка Zacinlo существует с 2012 г., пик ее активности приходится на последние два года. Напомним, ранее стало известно , что проблемы в другой версии Windows – 8.1 – может вызывать инструмент Remote Assistance, он потенциально может быть использован для целевых атак. Когда кто-то запрашивает помощь через Remote Assistance, приложение генерирует файл Invitation.msrcincident, который нужно отправить по электронной почте тому, кто будет оказывать поддержку. Эксперты выяснили, что в этом файле содержится уязвимости, допускающая внедрение в него широкого известного эксплойта XML External Entity. Кроме того, аналитики выяснили , что голосовой помощник Cortana способен слушать пользователя и осуществлять поиск по индексированному содержимому файлов даже тогда, когда экран компьютера заблокирован. Кроме того, Cortana выдает на этот экран меню, с помощью которого хакер может запустить на устройстве вредоносный код. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Троян из Google Play обманом заставляет пользователей устанавливать рекламируемые программы18.72Пятница, 29 апреля 2016
    Новый троян заставляет владельцев менять Android-устройства14.9Пятница, 06 ноября 2015
    Фирменный троян АНБ нападает на серверы и заставляет их добывать криминальную криптовалюту14.75Среда, 05 июня 2019
    Россияне нашли Linux-троян, который берет в плен Raspberry Pi и заставляет добывать криптовалюту14.3Пятница, 09 июня 2017
    Живучий шифровальщик-полиглот подстроился под новую уязвимость в Windows14.23Среда, 26 сентября 2018
    Живучий шифровальщик загадочно переключился с ОС Windows на СУБД MySQL14.23Четверг, 30 мая 2019
    У пользователей облака Teambox появилась возможность просматривать историю изменений документов12.89Среда, 13 сентября 2017
    Сотрудники Facebook будут просматривать интимные фото пользователей в рамках программы по борьбе с "порноместью"12.63Четверг, 09 ноября 2017
    Facebook годами собирает данные о звонках и SMS пользователей12.6Понедельник, 26 марта 2018
    Интимные данные миллионов пользователей Facebook годами лежали в свободном доступе12.2Вторник, 15 мая 2018

    Мы в соц. сетях