Методы обнаружения вирусов

8 мая 2019 года

Специалисты «Доктор Веб» нашли угрозу для операционной системы macOS, позволяющую загружать так что играть на устройстве юзера всякий код на языке Python. за исключением того, сайты, распространяющие это вредное ПО, еще заражают коварным шпионским троянцем юзеров ОС Windows.

Новая опасность для механизмов под управлением macOS была найдена нашими специалистами 29 апреля. Это вредное ПО получило прозвание Mac.BackDoor.Siggen.20 так что воображает собой бэкдор, позволяющий загружать с удаленного сервера вредный код так что играть его.

Mac.BackDoor.Siggen.20 попадает на устройства сквозь сайты, принадлежащие его разработчикам. один-одинехонек эдакий ресурс оформлен сколько сайт-визитка с портфолио несуществующего человека, а уж уж второстепенный замаскирован под вебстраницу с приложением WhatsApp.

#drweb #drweb

При посещении этих ресурсов вмонтированный код измеряет операционную систему юзера так что в зависимости от нее загружает бэкдор либо троянца. коли гость пользуется macOS, его конструкция заражается Mac.BackDoor.Siggen.20, а уж уж на устройства с ОС Windows загружается BackDoor.Wirenet.517 (NetWire). крайнее появляется издавна популярным RAT-троянцем, с поддержкой коего хакеры имеют конец шансы удаленно заворачивать персональным компьютером жертвы, охватывая внедрение видеокамеры так что микрофона на устройстве. за исключением того, распространяемый RAT-троянец имеет реальную цифровую подпись.

#drweb

По нашим данным, сайт, распространяющий Mac.BackDoor.Siggen.20 под общим видом приложения WhatsApp, раскрывали возле 300 гостей с оригинальными IP адресами. вредный ресурс ишачит с 24.03.2019 так что покуда перестать употреблялся хакерами в масштабных кампаниях. для тех перестать гораздо знатоки «Доктор Веб» советуют проявлять предосторожность так что своевременно обновлять антивирус. На этот минутка конец ингридиенты Mac.BackDoor.Siggen.20 благополучно детектируются навряд продуктами Dr.Web.

Подробнее об угрозе

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web