Специалисты Anti-Virus Response Team обнаружили новый тип вируса, W32/Perrun. Пользователю он прибывает в качестве exe-файла (около 12 Кб), при запуске прописывает себя в реестре и привязывает себя к JPEG-файлам (HKEY_CLASSES_ROOT\jpegfile\shell\open\command "(Default)" = (current directory)\EXTRK.EXE %1). Основная фишка в том, что это всего лишь экстрактор, он добывает свою исполняемую часть из зараженной JPEG-картинки при ее открытии (одновременно заражает и все картинки в той же директории). Пока вирус сам распространяться не может, однако думаю вскоре следует ожидать появления новых версий, более вредоносных.
Продукты «Хакера»
-
Ежеквартальный «Хакер» #3
Лучшие статьи квартала на бумаге
2 000 ₽
Заказать журнал -
Годовая подписка на Xakep.ru
Полный доступ к статьям и архиву выпусков
6 000 ₽ в год
Подписаться -
«Пентест WEB» для начинающих
Совместный курс «Хакера» и лаборатории «Хаксет»
7 000 ₽
Купить курс -
Спецвыпуск «Хакера» #4
Лучшие статьи за 2021–2022 годы на бумаге
2 000 ₽
Заказать журнал
