Хакер #305. Многошаговые SQL-инъекции
Антивирусная компания BitDefender предупредила пользователей об обнаружении
нового образца вредоносного программного обеспечения, которое маскируется под
легитимный софт, якобы проверяющий совместимость пользовательского компьютера с
операционной системой Windows 7.
В BitDefender говорят, что впервые злонамеренную программу обнаружили утром в
воскресенье и за прошедшее время атака пока не получила широкого
распространения. Согласно данным мониторинга компании, средняя скорость
инфицирования в воскресенье составила около 3-5 компьютеров в час.
По данным BitDefender Online Threats Lab, схема, выбранная злоумышленниками
для заражения компьютеров пользователей, уже ранее использовалась, но широкой
популярности не получила, а потому для многих пользователей этот фронт угроз
пока достаточно новый, что может ввести их в заблуждение.
Внешний вид и текст программы воспроизводит подобный инструмент проверки
совместимости с программой, ранее представленной корпорацией Microsoft на сайте
Windows 7 Upgrade Advisor. Однако те пользователи, кто устанавливает хакерскую
поделку, получают на свой ПК троянский код, открывающий удаленный доступ к
ресурсам компьютера. В базе BitDefender новый код фигурирует как
Trojan.Generic.3783603.