Обнаружили компьютерный вирус, которому уже 10 лет

Автор: Рюрик
14 февраля 2020 г.
Обнаружили компьютерный вирус, которому уже 10 лет

Фото: malware.news

Специалистами, работающими в антивирусной компании «Лаборатория Касперского» обнаружен вирус «КБОТ», который заражает exe-файлы Windows. Сообщение о появлении нового вируса появилось в базе данных SecureList.

В компьютер вирус попадает после запуска пользователем зараженной программы, которую он получает общедоступным способом. Оказавшись в компьютере, вирус сканирует и его, и локальную сеть, если она существует. При этом происходит заражение всех файлов, которым у него имеется доступ.

Далее «КБОТом» на жестком диске создается зашифрованный контейнер. В нем он накапливает всю собранную информацию вместе модулями. Их вирус закачивает через интернет. Это вызывает затруднение, мешающее обнаружению вируса. К тому же вирус имеет загрузчик, являющийся уникальным для каждого отдельного компьютера.

Новый вирус не только заражает файлы. Внедряясь в браузеры Chrome, Firefox, Opera и Yandex. Browser он ворует личные данные пользователя.

В настоящее время «КБОТом» заражены компьютеры в России, странах Европы, Индии, Северной Америки. В наибольшей степени заражение охватывает Россию. Второе место досталось Индии. Минимальным заражением отличаются США и Канада.

В течение последнего десятилетия компьютерные трояны превратились в массовое явление. Такой же характер имеют вымогатели и программы, обеспечивающие скрытое наблюдение. Все эти программы нельзя в полной мере назвать вирусами. Файлы они не заражают, а всего лишь внедряются в системы и выполняют свою работу. КБОТ подобен предыдущим вирусам, подобным ILOVEYOU, MyDoom и Slammer. От простых вирусов он отличается полиморфизмом и удаленным управлением. Это значит, что речь идет о высококвалифицированных создателях вируса.

Источник: kaspersky.ru