В Сети замечен новый червь, заражающий архивы

"Доктор Веб" обнаружила вредоносную программу-червя Win32.HLLW.Autoruner.64548, способную заражать RAR-архивы

«Доктор Веб» обнаружила вредоносную программу-червя Win32.HLLW.Autoruner.64548, способную заражать RAR-архивы. Червь может загружать с удаленного сервера злоумышленников исполняемые файлы, которые могут нести вредоносный функционал.



Win32.HLLW.Autoruner.64548 распространяется так же, как и многие другие черви: создает свою копию на диске и размещает в корневой папке файл autorun.inf, запускающий червя при подключении устройства. Начав свою работу на инфицированном компьютере, червь ищет на дисках RAR-архивы и записывает себя в них, используя одно из следующих имен: secret.exe, AVIRA_License.exe, Warcraft_money.exe, CS16.exe, Update.exe, private.exe, Autoruns.exe, Tutorial.exe, Autorun.exe, Readme.exe, Real.exe, readme.exe, Keygen.exe, Avast_keygen.exe. В некоторых случаях после подобной модификации архивы повреждаются. При распаковке RAR-архивов обращайте внимание, не появились ли внутри подозрительные исполняемые файлы: их случайный запуск может нанести вред вашему компьютеру.

Поделиться