ул. Плеханова, 4А

Ваш город
?

info@socialit.ru
+7 (495) 120-15-25 8 (800) 555-90-94

ИТ поддержка по всей России 24/7

Новый троян устанавливает на компьютер поддельный браузер Chrome

Эксперты компании Dr.Web сообщили об обнаружении нового трояна Trojan.Mutabaha.1. Помимо того, что он подвергает атаке браузер пользователя, он также устанавливает на зараженное устройство авторскую сборку браузера Chrome, подменяя оригинал.

Главная отличительная черта: умение обходить защиту User Accounts Control (UAC). Специалисты рассказывают, что первые новости об этой технологии игнорирования UAC были выложены в интернете в августе текущего года. Спустя 3 дня, лаборатория нашла первый образец малвари (Trojan.Mutabaha.1.), который использовал данную технику.

После заражения, в первую очередь на компьютере происходит запуск дроппера вредоноса, который увеличивает свои возможности в системе, изменяя ветки системного реестра HKCU\Software\Classes\mscfile\shell\open\command. Далее Trojan.Mutabaha.1. сохраняет на диск и запускает файл setup_52.3.2743.82_1471853250.exe, затем сохраняет и запускает .bat-файлы, служащие для устранения дроппера. После окончания всех операций, малварь связывается с сервером управление, и ему высылается файл конфигурации, где прописан адрес для скачивания поддельной версии браузера. Фальшивка устанавливается в папку C:\Program Files\Outfire и проводит регистрацию в системном реестре.

Рекомендуем вам обезопасить свои устройства современным антивирусным ПО. Заказать лицензионную антивирусную программу вы можете у официального партнера компании ESET – компании SOCIALIT, предоставляющей услуги ИТ-аутсорсинга в Москве.

Вернуться к новостям

Ваш город

Киров

?

Выберите ваш город

Москва
  • Москва
  • Санкт-Петербург
  • Екатеринбург
  • Краснодар
  • Челябинск
  • Ростов-на-Дону
  • Воронеж
  • Уфа
  • Волгоград
  • Казань