Naujas "trojanas" šalina antivirusines programas  (13)

Kompiuterinio saugumo specialistai aptiko "trojano" tipo virusą, kuris naudojasi "Windows" vidinėmis galimybėmis tam, kad atjungti ir pašalinti antivirusinę programinę įrangą, o vėliau užkrėsti aukos kompiuterį.


Šis virusas maskuoja save antivirusinės programos atnaujinimu, o vėliau patenka į IME (angl. Input Method Editor - programa, leidžianti kompiuterio vartotojams įvesti sudėtingus simbolius, tokius kaip japonų abėcėlė, naudojant standartinę klaviatūrą) redaktoriaus sistemą, kuris skirtas simbolių ir raidžių įvedimui. Antivirusinė bendrovė „Websense“ pristatė detalų šio "trojano" aprašymą. Ataskaitos autoriai rašo, kad kenkėjiška programa gali įsidiegti per IME, vėliau jis naikina visus antivirusinių programų procesus ir šalina jų failus. Virusas pateikiamas kaip antivirusinės programos atnaujinimas. „Websense“ ekspertai pažymi, kad tokio viruso atsiradimas reiškia, kad kenkėjiškos programinės įrangos kūrėjai savo tikslams pradėjo naudoti „Windows“ IME.

Aut. teisės: IT bazė
(1)
(0)
(0)

Komentarai (13)

Susijusios žymos: