Przeglądając Facebooka trafiłem na komentarz opublikowany na jednym ze znanych „Fanpejdży”, zawierający w treści link do pliku scr. Pobrałem go. Niestety moje początkowe obawy się potwierdziły. Zainstalowany w systemie produkt Norton Internet Security usunął element ze względu na niską reputację (Ws.Reputation.1). Sprawdziłem w serwisie Virustotal – mamy do czynienia z całkiem nowym zagrożeniem w nomenklaturze Aviry TR/Crypt.CFI.Gen i według definicji Kasperskiego Trojan.Win32.Llac.dcxp. Na chwilę obecną zaledwie 11 z 51 dostępnych skanerów rozpoznawało szkodnika.

Jego działaniem (oprócz rozsyłania linków na FB) jest prawdopodobnie także blokada dostępu do stron internetowych producentów oprogramowania antywirusowego. W przypadku uruchomienia wirusa zalecamy przeskanowanie systemu programem Hitman Pro bądź ueuchomienie komputera z płyty ratunkowej z legalnym oprogramowaniem do usuwania wirusów.

AUTOR:

McAlex

Interesuję się bezpieczeństwem użytkowników domowych w sieci. Od kilku lat opisuję na forach programy zabezpieczające oraz dzielę się swoimi doświadczeniami z innymi.
Współpracuję z najlepszymi w mojej ocenie specjalistami - amatorami tejże dziedziny.

Podziel się