Убивающий антивирусы червь распространяется через Facebook и IM-клиенты

image

Теги: червь, McAfee, отчет

Вирус способен деактивировать модули обновления различного программного обеспечения.

Эксперты из McAfee обнаружили вредоносную программу, способную упрощать атаки прочим вирусам, отключая имеющиеся на системе антивирусные программы, а также деактивируя модули обновления для различного программного обеспечения.

По данным исследователей, червь распространяется через социальную сеть Facebook, а также через ряд IM-клиентов, в том числе ICQ, Skype, GTalk, Pidgin, MSN и YIM.

Злоумышленники присылают потенциальным жертвам сообщения со ссылками якобы на смешное или интересное видео. Если пользователь пройдет на предлагаемый web-сайт, на его компьютер автоматически скачается и запустится вредоносный код.

Среди основных возможностей вредоносного приложения эксперты перечислили:

· Вирус способен обойти любой межсетевой экран, отмечая себя как разрешенную программу.
· Копирует себя в несколько папок и скрывает их.
· Содержит инструментарий для автозапуска.
· Отключает модули обновления антивирусных решений, ОС Windows и Yahoo Update.
· Червь может заменить стартовую страницу IE и Firefox, а также файл настроек Chrome.

Ознакомиться с отчетом McAfee можно здесь.  


или введите имя

CAPTCHA
ну
31-08-2012 15:30:18
по-моему совершенно ничего нового или шокирующего.. там в отчете вообще написано, что можно удалить его без особых проблем..
0 |
Артём
01-09-2012 05:30:24
а каким образом автоматически скачается и запустится вредоносный код??
0 |
Aids
01-09-2012 22:15:36
>каким образом автоматически скачается и запустится вредоносный кодмне вот тоже интересно. Наверное они хотели сказать сам пользователь скачивает и запускает... У McAffe даже названия вирусов нет я так понимаю
0 |
Денис
02-09-2012 19:22:43
Мой Антивирус умер у меня на руках, я пообещал отомстить.Теперь я использую линукс !!
0 |