Киберпреступники распространяют вирус под видом генератора ключей для антивируса

18 января 2011, Ольга Мельник

В «Лаборатории Касперского» обнаружили новый вирус, который притворятся генератором ключей для антивирусов этой компании.

При запуске вредоносный файл kaspersky.exe предлагает пользователю выбрать из списка ключ для взлома и начинает генерировать этот ключ.

При этом программа устанавливает две вредоносные программы, одна из которых отслеживает информацию, которую пользователь вводит через клавиатуру и дает злоумышленникам доступ к зараженному компьютеру. Специалисты определяю ее как Trojan.Win32.Liac.gfu. Вторая программа ворует пароли к онлай-играм и регистрационные данные пользователя. Также она изменяет системный файл hosts, из-за чего блокируется вход на некоторые сайты, например virustotal.com и virusscan.jotti.org. В «Лаборатории Касперского» его определяют как Trojan.MSIL.Agent.aor.

Компания советует пользователям не скачивать сомнительные программы, которые могут оказаться вредоносными и напоминает, что полную защиту от различных вредоносных программ сумеет обеспечить только лицензионные программы.

You can leave a response, or trackback from your own site.

Подпишитесь на новости: