დავირუსებული .txt დოკუმენტები

ახალი სახის ვირუსები, რომელიც ტექსტურ ფაილშია

დავირუსებული .txt დოკუმენტები

ინტერნეტ სივრცეში ახალი სახის ვირუსები ვრცელდება, რომელიც ჩაშენებულია ტექსტურ დოკუმენტებში, აქ საუბარი არაა ვორდი[Word], პედეეფის[PDF] ან სხვა სახის დოკუმენტებზე აქ საუბარი სტანდარტულ Notepad .txt გაფართოებებზე, სადაც ჩაშენებულია სხვადასხვა სახის ვირუსები, ამაზე სტატიებს Microsoft-ის ოფიციალურ საიტზეც წაიკითხავთ.

წყარო 1 - PUA:Win32/AmmyyAdmin | წყარო 2 - Trojan:Win32/Leonem | წყარო 3 - Trojan:Script/Wacatac.H!ml

ინფორმაცია მას შემდეგ მოვიძიეთ, რაც ერთ-ერთი თამაშის გადმოწერის მერე Readme.txt ფაილში ჩაშენებული იყო მავნე კოდი, რომელიც ჰაკერის მიერ მითითებულ სერვერს უკავშირდებოდა.

ვირუსები ასევე სხვა ფაილებშიც აღმოვაჩინეთ და როგორც აღმოჩნდა ვირუსებს შემდეგი დანიშნულება აქვთ.

1. ვირუსი ჩაშენებულია ბინარულად, ჰექსებად, რომლის ჰეშირებაც სავარაუდოთ ანტივირუსის ჰეშს ემთხვევა და ანტივირუსი ამიტომ მას მავნე კოდათ ვერ აღიქვავს.

2. ვირუსი ატარებს გრაბერის, სტილერის მოდელს, ანუ მოწყობილობაში არსებულ ფაილებს, ლოგინებს, პაროლებს, მონაცემებს და სხვა კონფიდენციალურ მასალას ავტომატურად უგზავნის ჰაკერს სერვერზე.

3. სავარაუდოთ ამ ვირუსებს გააჩნიათ Hidden VNC ფუნქცია, რაც ნიშნავს რომ ჰაკერი მსხვერპლის მოწყობილობაში დადის მსხვერპლის მალულად, ანუ ის რასაც აკეთებს კომპიტერში მას ვერ ხედავს მსხვერპლი, ეს შეიძლება იყოს სოციალურ ქსელში შეტყობინებების წაკითხვა,  კომპიუტერში სხვადასხვა ოპერაციების გაკეთება და ასე შემდეგ.

4. ვირუსებს აქვთ სხვადასხვა კრიპტერების ფუნქცია, ანუ ვირუსი მთლიანად შიფრავს კომპიუტერს კერნელის დონემდე, სადაც შეუძლებელია გასაღების გარეშე მოწყობილობის დეკრიპტაცია.

რეკომენდაცია
ყურადღებით იყავით ნებისმიერი ფაილის გადმოწერისას, კომპიუტერში ჩართული გქონდეთ ანტივირუსი, მოერიდეთ ულიცენზიო პროდუქციის მოხმარებას და ტორენტებით სარგებლობას თქვენივე პერსონალური ინფორმაციის უსაფრთხოებისთვის.