Архив

Вирусная мистификация провоцирует пользователей удалять системные файлы

В течение последнего времени «Лаборатория Касперского» получила множество писем от пользователей, встревоженных появлением нового, чрезвычайно опасного вируса, скрывающегося в файле SULFNBK.EXE. Компания уведомляет пользователей, что в действительности такого вируса не существует и классифицирует сообщения о нем как вирусную мистификацию.



Предупреждения об этом псевдо-вирусе начали массово распространяться в конце прошлой недели и вызвали настоящую панику среди пользователей. Как указывается в тексте сообщения о вирусе, он содержится в файле SULFNBK.EXE и запрограммирован на активизацию 1 июня. Как обычно бывает в случаях с вирусными мистификациями, сообщается, что никакие антивирусные программы не в состоянии обнаруживать его и потому наилучшим способом избавления от этой угрозы является немедленное удаление файла-носителя вируса.

Однако, файл SULFNBK.EXE абсолютно безопасен и, более того, является частью операционной системы и входит в стандартную поставку Windows. Программа является Windows-приложением и используется для резервного копирования файлов с длинными именами. Ее удаление влечет за собой изменение функциональности системы в целом, что может сделать невозможным проведение некоторых операций на данном компьютере.

Вместе с тем, как сообщил популярный информационный центр по проблемам информационной безопасности SecurityPortal.com, его специалистам удалось получить оригинальный SULFNBK.EXE и установить причину возникновения этой мистификации. Оказалось, что эта программа на компьютере инициатора псевдо-предупреждения действительно была заражена вирусом-червем Magistr, который в полном соответствии с прогнозом «Лаборатории Касперского», сейчас входит в десятку наиболее распространенных вирусов.

Вы можете ознакомиться с практическим руководством по борьбе с вирусными мистификациями здесь.

Вирусная мистификация провоцирует пользователей удалять системные файлы

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.