Топ-100 В Сети замечен новый червь, заражающий архивы
  • 24 сентября, 14:20
  • Астана
  • Weather icon +12
  • 480,5
  • 534,22
  • 5,18

В Сети замечен новый червь, заражающий архивы

"Доктор Веб" обнаружила вредоносную программу-червя Win32.HLLW.Autoruner.64548, способную заражать RAR-архивы

«Доктор Веб» обнаружила вредоносную программу-червя Win32.HLLW.Autoruner.64548, способную заражать RAR-архивы. Червь может загружать с удаленного сервера злоумышленников исполняемые файлы, которые могут нести вредоносный функционал.



Win32.HLLW.Autoruner.64548 распространяется так же, как и многие другие черви: создает свою копию на диске и размещает в корневой папке файл autorun.inf, запускающий червя при подключении устройства. Начав свою работу на инфицированном компьютере, червь ищет на дисках RAR-архивы и записывает себя в них, используя одно из следующих имен: secret.exe, AVIRA_License.exe, Warcraft_money.exe, CS16.exe, Update.exe, private.exe, Autoruns.exe, Tutorial.exe, Autorun.exe, Readme.exe, Real.exe, readme.exe, Keygen.exe, Avast_keygen.exe. В некоторых случаях после подобной модификации архивы повреждаются.

При распаковке RAR-архивов обращайте внимание, не появились ли внутри подозрительные исполняемые файлы: их случайный запуск может нанести вред вашему компьютеру.

Смотрите также:

Предложить новость

Спасибо за предложенную новость!

Надеемся на дальнейшее сотрудничество.


×