Внимание: вредо­носный вирус зашиф­ро­вывает данные пользователей

Международная антиви­русная компания ESET преду­пре­ждает о новом векторе распро­стра­нения шифраторов.

Угроза ориен­ти­рована на русско­язычных пользо­ва­телей, при этом злоумыш­ленники используют инфра­структуру в странах Латинской Америки.

PIF-файлы (Program Information File) содержат техни­ческую инфор­мацию о настройке прило­жений MS-DOS в среде Windows (свойства окна, объем доступной памяти, приори­тет­ность процесса и пр.) Данный формат был популярен в ранних версиях опера­ци­онных систем Microsoft.

В прошлом файлы данного формата уже исполь­зо­вались злоумыш­лен­никами для кибератак. Причина в том, что PIF-файлы могут содержать скрипты испол­няемых файлов (ЕХЕ, СОМ, ВАТ), которые будут автома­ти­чески выполнять вредо­носные действия при запуске.

Специалисты ESET обнаружили новые образцы рассылки с вложенным PIF-файлом, замас­ки­ро­ванным под документ Word. После его запуска программа обращается к удаленному серверу и устанав­ливает на ПК жертвы другое вредо­носное ПО, которое, в свою очередь, выполняет шифро­вание файлов и выводит на экран требо­вания на русском языке.

Поделиться:

Следующая Новость

Компаниям под контролем иностранных инвесторов запретили ловить рыбу в России

Пт Сен 4 , 2015
Юридическое лицо в заявке на приоб­ре­тение прав на добычу (вылов) водных биоре­сурсов должно указывать сведения о нахож­дении или ненахож­дении его под контролем иностранного инвестора. В документе, опубли­ко­ванном сегодня на сайте кабмина, гоорится об изменениях, внесенных в Закон о рыболовстве. Ими преду­смотрен запрет на добычу (вылов) водных биоре­сурсов россий­скими юриди­че­скими лицами, находя­щимися под контролем иностранного […]

Рубрики