Новый вирус маскируется под рассылку сo съемкой лондонских взрывов
// 05 Января 2013
|
Не успело затихнуть эхо взрывов в Лондоне 7 июля 2005 года, как уже 11 июля антивирусная компания MessageLabs сообщила об обнаружении троянца, который распространяется под видом новостной рассылки CNN.
Пользователю предлагается открыть вложение, чтобы увидеть уникальные любительские кадры с места катастрофы.
Если пользователь открывает вложение, троянец копируется в файл %Windir%winlog.exe, а в ключе системного реестра Windows под названием «HKLM/Software/microsoft/Windows/CurrentVersion/Run» появляется ссылка на этот файл, так что он будет загружаться каждый раз при старте системы. Далее троянец пытается получить список всех SMTP-серверов, которые используются зараженным компьютером, и начинает использовать эти серверы для массовой рассылки электронных сообщений.
|
|