Przeglądając Facebooka trafiłem na komentarz opublikowany na jednym ze znanych „Fanpejdży”, zawierający w treści link do pliku scr. Pobrałem go. Niestety moje początkowe obawy się potwierdziły. Zainstalowany w systemie produkt Norton Internet Security usunął element ze względu na niską reputację (Ws.Reputation.1). Sprawdziłem w serwisie Virustotal – mamy do czynienia z całkiem nowym zagrożeniem w nomenklaturze Aviry TR/Crypt.CFI.Gen i według definicji Kasperskiego Trojan.Win32.Llac.dcxp. Na chwilę obecną zaledwie 11 z 51 dostępnych skanerów rozpoznawało szkodnika.
Jego działaniem (oprócz rozsyłania linków na FB) jest prawdopodobnie także blokada dostępu do stron internetowych producentów oprogramowania antywirusowego. W przypadku uruchomienia wirusa zalecamy przeskanowanie systemu programem Hitman Pro bądź ueuchomienie komputera z płyty ratunkowej z legalnym oprogramowaniem do usuwania wirusów.
Czy ten artykuł był pomocny?
Oceniono: 0 razy