Новый вирус семейства ZeroAccess нелегко обнаружить на компьютере

Новый вирус семейства ZeroAccess нелегко обнаружить на компьютереSophos сообщает о новом вирусе семейства ZeroAccess, который является дроппером, размещающим себя в двух местах – папке %Program Files% и AppData. Каждая копия находится в папке, которая выглядит так, как будто она являтеся частью продукта Google. В названии используются непечатные символы, которые очень трудно обнаружить через функционал поиска в некоторых версиях ОС Windows.

Получив доступ к папке, эксперты выяснили, что в путях к некоторым файлам используются необычные символы Unicode. После проведенного анализа специалистам удалось установить, что эти символы были написаны справа налево, как в иврите. Зачастую вирусописатели используют такую технику для того, чтобы скрыть расширение вредоносных исполняемых файлов.

В случае с ZeroAccess такое расположение символов Unicode позволяет надежно спрятать вредоносные файлы и затрудняет их удаление.

После инфицирования компьютера вредоносная программа подключается к пиринговой сети и загружает модули, отвечающие за кражу кликов.

Эксперты отмечают, что обновленный вариант ZeroAccess продолжает активно развиваться, а главной задачей его разработчиков является продление срока его пребывания на компьютере жертвы и усложнение процесса его удаления.
Источник: SecurityLab.ru

Свежие новости

18:05
Киев "парализовали" 7-балльные заторы
17:40
Активисты не позволили «АТБ» построить супермаркет вместо сквера
17:30
ГПУ обнаружила, что госчиновники в нерабочее время незаконно «таксуют»
17:21
Роман Зварыч: без диплома и совести
16:50
27 поверх “Гуллівера”. Готівка без проблем
16:00
Дмитрий Френкель и его торговая сеть "Обжора" травят одесситов
15:41
Радикал Лозовой проспорил бизнесмену Корогодскому миллион
15:15
Вынудят ли Украину покупать российский газ
15:00
Украина занимает последнее место в Европе по уровню зарплаты
14:25
Будьте внимательны при покупке билетов - TICKETS.UA КИДАЛЫ!
13:56
Samsung отреагировала на скандал вокруг посылок по €22
13:30
Как Кабмин перекроил всю систему начисления зарплат
13:30
Депутат Фаермарк берет деньги за "решение вопроса" в портах - экс-замминистра инфраструктуры
12:40
Решится ли Луценко задержать Хмельницкого
12:00
Судья Кристина Тарасюк: сокрытие улик, недвижимость «на маме»
12:00
В Киеве из-за ЧП остановилось метро
11:15
Чем завершатся скандалы вокруг министерских госсекретарей
Больше новостей