Яндекс.Метрика

Новый троян пожирает исключительно российские операционные системы

Новый троян атаковал устройства исключительно российских пользователей. Электронного "любителя русского духа" обнаружили специалисты "Яндекса" и Dr.Web.

Новый троян атаковал устройства исключительно российских пользователей. Электронного "любителя русского духа" обнаружили специалисты "Яндекса" и Dr.Web.

Как пишет "Газета.ru", троян умеет не только шпионить за действиями россиян, но и заражать устройства вредоносными программами. 

Когда Trojan.MulDrop6.44482 попадает в компьютер при загрузке полезных программ, в первую очередь его интересует, есть ли на устройтстве антивирус. 

Дальше вредитель выясняет, где обслуживается программное обеспечение. Если в России, то программа начинает уничтожать все, что ей придется по вкусу. Если же нет, троян уходит восвояси, попросту самоликвидируясь. 

Правда, эксперты успокаивают пользователей: есть противоположные вирусы, которые на дух не переносят российское программное обеспечение. 

"Как правило, это связано с прагматическими, а не политическими вещами. Например, потому, что у хакеров имеется схема обналичивания только через Россию или, наоборот, хакеры знают, что преследовать их будут только из-за хищений внутри страны", - объяснил замглавы лаборатории компьютерной криминалистики компании Group-IB Сергей Никитин.

Новый вирус попадает на ПО пользователя в виде архива, а дальше начинает постепенно распаковываться. Троян может перехватывать данные, которые пользователь вводит в определенные поля: логины и пароли. Кроме того, вредитель запускает некоторые программы, через которые можно заразиться другими вирусами. 

Закрыть