Белорусам в Skype угрожает новый вирус
Байнет накрыло новой волной вирусных рассылок через Skype. Как отмечают эксперты из главной белорусской антивирусной компании «ВирусБлокада», новый троянец нацелен на то, чтобы вербовать белорусские компьютеры в бот-сети. Так что пользователи сначала могут даже не заметить, что их компьютер заражен – у программы нет задачи серьезно затруднить работу, она просто использует ПК в своих целях. Сообщения со ссылкой на вредоносное ПО приходят от пользователей, которые занесены в контакт-лист, причем текст радует разнообразием: встречаются предложения посмотреть забавную картинку, ссылки на «фото человека, похожего на Путина» и т.д. По линкам, которые рассылаются мессенджером, находится Trojan-Downloader, который подгружает программу класса Backdoor – сетевого червя и, по совместительству, IRC-бота.
Backdoor прописывается в директорию Software\Microsoft\Windows\CurrentVersion\Run и копирует себя в папку %APPDATA%\7658354235994425565\winsvc.exe. Справиться со зловредом поможет удаление файла winsvc.exe и соответствующей ссылки из реестра.