Архив

Вирусная мистификация провоцирует пользователей удалять системные файлы

В течение последнего времени «Лаборатория Касперского» получила множество писем от пользователей, встревоженных появлением нового, чрезвычайно опасного вируса, скрывающегося в файле SULFNBK.EXE. Компания уведомляет пользователей, что в действительности такого вируса не существует и классифицирует сообщения о нем как вирусную мистификацию.



Предупреждения об этом псевдо-вирусе начали массово распространяться в конце прошлой недели и вызвали настоящую панику среди пользователей. Как указывается в тексте сообщения о вирусе, он содержится в файле SULFNBK.EXE и запрограммирован на активизацию 1 июня. Как обычно бывает в случаях с вирусными мистификациями, сообщается, что никакие антивирусные программы не в состоянии обнаруживать его и потому наилучшим способом избавления от этой угрозы является немедленное удаление файла-носителя вируса.

Однако, файл SULFNBK.EXE абсолютно безопасен и, более того, является частью операционной системы и входит в стандартную поставку Windows. Программа является Windows-приложением и используется для резервного копирования файлов с длинными именами. Ее удаление влечет за собой изменение функциональности системы в целом, что может сделать невозможным проведение некоторых операций на данном компьютере.

Вместе с тем, как сообщил популярный информационный центр по проблемам информационной безопасности SecurityPortal.com, его специалистам удалось получить оригинальный SULFNBK.EXE и установить причину возникновения этой мистификации. Оказалось, что эта программа на компьютере инициатора псевдо-предупреждения действительно была заражена вирусом-червем Magistr, который в полном соответствии с прогнозом «Лаборатории Касперского», сейчас входит в десятку наиболее распространенных вирусов.

Вы можете ознакомиться с практическим руководством по борьбе с вирусными мистификациями здесь.

Вирусная мистификация провоцирует пользователей удалять системные файлы

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

MosaicRegressor: угроза в недрах UEFI

Мы обнаружили скомпрометированный образ прошивки UEFI, содержащий вредоносный имплант для установки дополнительного вредоносного ПО на компьютеры жертв. Насколько мы знаем, это второй общеизвестный случай обнаружения активного заражения в прошивке UEFI.

Microcin снова в деле

В феврале 2020 года мы обнаружили троянца на ПК дипломатической организации. Мы с высокой степенью уверенности приписываем эту кампанию группе SixLittleMonkeys (также известной как Microcin).

Эксплойты нулевого дня в операции WizardOpium

Еще в октябре 2019 года мы обнаружили классическую атаку типа watering hole на сайт, публикующий новости Северной Кореи. Злоумышленники использовали цепочку уязвимостей нулевого дня в Google Chrome и Microsoft Windows.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике