Наверх

«Доктор Веб» обнаружил вирус, искренне любящий постоветское пространство

Специалисты компании «Доктор Веб» обнаружили новый вирус BackDoor.Andromeda.1407, который распространяется с помощью трояна-загрузчика Trojan.Sathurbot.1.

23.02.2016
08:00

«Доктор Веб» обнаружил вирус, искренне любящий постоветское пространство

Специалисты компании «Доктор Веб» обнаружили новый вирус BackDoor.Andromeda.1407, который распространяется с помощью трояна-загрузчика Trojan.Sathurbot.1. Этот вирус мог стать одним из сотен обычных троянов, если бы не его удивительная особенность: при обнаружении трояном в Windows зараженного объекта русской, казахской, белорусской или украинской раскладок, он моментально завершает свою работу и сам удаляется из системы.

BackDoor.Andromeda.1407 работает по одной из самых популярных схем – зловред передает злоумышленникам персональные данные владельца зараженного объекта, сведения о системе, правах владельца на устройстве, загружает и устанавливает приложения, плагины и расширения, а также выполняет другие команды владельцев вируса.

Взаимодействие с управляющим сервером вирус осуществляет с помощью специального зашифрованного ключа, передача информации осуществляется посредством обмена данными JavaScript Object Notation (JSON) с применением криптографии. В случае обнаружения любой опасной для себя программы, BackDoor.Andromeda.1407 переходит в бесконечный режим сна.

Варвара Кошкина

Варвара Кошкина

Грамотная, быстрая, внимательная к деталям. Редактор, который отвечает за то, чтобы каждая новость на сайте была четкой, структурированной и бьла точно в цель.

Подпишитесь на наши новости:
Нажимая кнопку «Подписаться», вы принимаете «Пользовательское соглашение» и даёте согласие с «Политикой обработки персональных данных»