Специалисты Symantec обнаружили, что у банковского трояна ZeuS/Zbot появилась новая функциональность: теперь он умеет заражать исполняемые файлы.
При запуске зараженного трояном файла, сначала производится загрузка из Сети вредоносного файла (его адрес жестко прописан в теле трояна), затем загруженный файл запускается и только после этого выполняется "родной" код изначального файла.
"Даже если антивирусные продукты смогут удалить основной компонент трояна, код остается в зараженном файле, позволяя трояну загрузить свои обновления и заразить машину заново", — поясняет специалист компании Symantec Такаеши Накаяма.
Специалисты отмечают, что некоторые трояны уже наделялись ранее похожими свойствами, хотя это и редкость. Однако следует иметь в виду, что ZeuS постоянно совершенствуется, то и дело обретая новую функциональность.
Открой дверь в мир, где наука не имеет границ — подписывайся на наш канал!