Архив

Описание вируса Susan

Обнаружен новый неопасный резидентный Win32 вирус-компаньон Susan. Он является приложением Windows (PE EXE-файл), имеет размер около 66K, написан на Delphi. Ищет активные .EXE-файлы в каталоге Windows, в каталоге «Program Files», во всех подкаталогах диска C: и заражает их. При заражении переменовывает файл, прибавляя к имени файла символ «2» и записывает свою копию под первоначальным именем заражаемого файла.

При запуске зараженного файла вирус ищет файл-носитель (с символом «2» в конце имени) и запускает его на выполнение. Таким образом вирус возвращает управление зараженному файлу.

Первые два ключа содержат счетчики, в зависимости от значений которых активизируется процедура заражения файлов. В третий ключ записывается общее количество файлов, зараженных на данном
компьютере. Если в этом ключе записано значение «1», то вирус немедленно прекращает работу (без заражения и без копирования себя в каталог Windows).

Подробнее…

Описание вируса Susan

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

MosaicRegressor: угроза в недрах UEFI

Мы обнаружили скомпрометированный образ прошивки UEFI, содержащий вредоносный имплант для установки дополнительного вредоносного ПО на компьютеры жертв. Насколько мы знаем, это второй общеизвестный случай обнаружения активного заражения в прошивке UEFI.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике