Погода:
Киев сегодня
Киев
Донецк
Одесса
Львов
Харьков
Санкт-Петербург
Москва
Сегодня Завтра
НБУ
НБУ Межбанк Наличные
EUR
26.18
USD
23.49
RUB
0.37
EUR
39.04
USD
36.57
RUB
0.34
EUR
29.22
USD
26.07
RUB
0.46
Symantec сообщает о новой волне опасного вируса Xpiro
Symantec
  • 1
  • 2
  • 3
  • 4
  • 5
  • Текущий рейтинг
0/5 (0 голосов)
Компания Symantec объявила о новой стадии распространения массового кросплатформенного вируса типа Xpiro, который способен произвести атаку на исполняемые файлы архитектур Intel 386 (32-бит), Intel 64 (64-бит) и AMD64 (64-бит).

Действие вируса происходит следующим образом: вначале создаётся список всех служб win32 с последующим заражением входящих в него файлов, а затем производится просмотр всех ярлыков на Рабочем столе и в меню "Пуск", после чего атаке подвергаются их рабочие программы. В конечном итоге вирус заражает все исполняемые файлы на локальных, переносных и сетевых дисках от C до Z. Считается, что действие вируса направлено на кражу информации.


Список дополнений браузера до заражения


Список дополнений браузера после заражения (дополнение Xpiro скрыто)


Отключенные функции безопасности браузера


Невозможность обновления вследствие действий Xpiro

В случае успешного запуска Xpiro автоматически инсталлирует дополнения на браузеры Mozilla Firefox и Google Chrome, причём для Firefox оно является скрытым, а в Chrome проходит под названием Google Chrome 1.0. Дополнение для Firefox отключает функции защиты, следит за интернет-активностью, крадёт log-файлы и направляет пользователя на заранее прописанные URL-адреса. Появляется сообщение об успешной установке дополнения, однако в списке оно отсутствует.

По словам экспертов Symantec, вирусы других семейств могут взять на вооружение принцип Xpiro и изобрести похожий механизм атаки. Для защиты от вирусов Xpiro Symantec использует собственные системы безопасности и рекомендует своевременно обновлять антивирусные базы.
  • 1
  • 2
  • 3
  • 4
  • 5
  • Текущий рейтинг
Комментарии (0)
Войти через: