Новый троян самоуничтожается, обнаружив белорусскую раскладку клавиатуры

 
22 630
19 февраля 2016 в 16:40
Автор: Виталий Олехнович
Автор: Виталий Олехнович

Специалисты «Доктор Веб» наткнулись на троянскую программу, которая стирается с зараженного компьютера, если обнаруживает раскладку клавиатуры для белорусского, русского, украинского или казахского языка, сообщает Cnews. Троян под названием BackDoor.Andromeda.1407 заражает Windows-устройства и может устанавливать на них дополнительные вредоносные программы.

Среди таковых аналитики антивирусной компании называют троян-шифровальщик, банковский троян и другие опасные утилиты. Заразив компьютер, вирус проверяет, не запущены ли в системе виртуальные машины, программа мониторинга процессов и другие отладчики. Наткнувшись на такое опасное приложение, зловред уходит в режим бесконечного сна.

Одновременно с этим сотрудники Palo Alto Networks сообщили о распространении на Android-устройствах в России и Австралии вредоносной программы Xbot. Ее главная задача — украсть банковские реквизиты пользователя и персональную информацию. При этом Xbot мимикрирует под банковские приложения, чтобы украсть данные жертвы.

Кроме этого, Xbot заражает смартфоны программой CryptoLocker, которая требует заплатить от 100 долларов за разблокировку девайса.

Читайте также: