Специалисты PandaLabs предупредили пользователей о распространении червя Rinbot.Q, который использует уязвимость в Windows DNS Server, которая недавно была обнародована. Патча для этой бреши пока что не выпущено. Попав на компьютер, червь проверяет, есть ли на ПК программы для анализа сетевого трафика, такие как, например, Ethereal. Если он их находит, то сразу уничтожает, чтобы не быть обнаруженным. После этого Rinbot.Q помещает себя в автозагрузку и загружает другие вредоносные программы, что дает кибер-преступникам возможность быстро и тихо распространять их наиболее опасные коды. Источник материала: 3DNews.RU
|