Chú ý đến các loại phần mềm độc hại mới: Microsoft đã phát hiện ra một Trojan xóa dấu vết của mình một mình

Một vài ngày trước, Microsoft a anuntat ca o echipa de cercetatori din cadrul Malware Protection Center a descoperit un nou trojan, gọi điện TrojanDownloader:Win32/Nemim.gen!A, acesta fiind capabil sa-si stearga singur fisierele malware downloadate, pentru a nu fi detectate.

MMPC

Microsoft precizeaza ca acest comportament al trojanului face aproape imposibila izolarea si analizarea fisierelor pe care le downloadeaza, astfel incat, chiar daca downloaderul este detectat, tipurile de malware descarcate nu pot fi identificate (chiar si in cazul in care sunt folosite tool-uri de recuperare, fisierele suspicioase sterse nu pot fi restaurate).

Desi majoritatea url-urilor la care se conecteaza downloaderul pentru a descarca fisiere malware nu sunt disponibile momentan, Microsoft a anuntat ca a reusit sa identifice doua tipuri de malware descarcate de TrojanDownloader:

  • Virus:Win32/Nemim.gen!A, chăm sóc infecteaza fisierele executabile TỪ thiết bị bên ngoài conectate la sistem (USB drive-uri, sd card-uri si hdd-uri externe).
  • PWS:Win32/Nemim.A, care incearca sa fure parolele utilizatorilor computerelor infectate de la tài khoản email setate in sistem (SMTP, POP3, HTTP mail, IMAP) si de la Windows Live MessengerThì Google TalkThì Google NotifierThì Google Desktop.
virus-alert

Desi majoritate trojan downloader-elor nu sunt decat mijloace de a descarca fisiere malware để infecta sistemele, dupa care acestea nu mai sunt necesare, daca in timpul unei scanari este identificat doar fisierul TrojanDownloader:Win32/Nemim.gen!A, Microsoft le recomanda utilizatorilor nu doar sa stearga fisierul respectiv ci si sa schimbe toate parolele conturilor utilizate de pe computerele respective, avand in vedere ca acest downloader descarca (printre altele) si un tip de malware care fura parole.

As such, if you’re infected with TrojanDownloader:Win32/Nemim.gen!A, we recommend you change all account passwords after you’ve cleaned your system, as it’s likely you’ve also encountered PWS:Win32/Nemim.A.

Cài đặt tàng hình – Beware of new malware types: Microsoft found trojan that deletes itself

Đam mê về công nghệ, tôi viết với niềm vui trên sthealthsetts.com bắt đầu từ năm 2006. Tôi có trải nghiệm phong phú trong các hệ điều hành: MacOS, Windows và Linux, nhưng cũng trong các ngôn ngữ lập trình và nền tảng blog (WordPress) và cho các cửa hàng trực tuyến (WooC Commerce, Magento, Presashop).

Trang chủ Nguồn hướng dẫn của nó, các mẹo và tin tức hữu ích. Chú ý đến các loại phần mềm độc hại mới: Microsoft đã phát hiện ra một Trojan xóa dấu vết của mình một mình
Để lại một bình luận