Тысячи компьютеров с ОС Windows по всему миру заражены новым типом вируса, который загружается из сети и устанавливает программное обеспечение, необходимое для финансового мошенничества. Nodersok или Divergent, как они называют это вредоносное ПО, Microsoft и Cisco Talos, впервые были замечены этим летом и распространялись вредоносной рекламой, которая вынуждала загрузку HTA (HTML-приложений) на компьютеры. Пользователи, запустившие эти файлы, запускали процесс заражения программного обеспечения, включая скрипты Excel, JavaScript и PowerShell, которые затем загрузили и установили Nodersok / Divergent. Это вредоносное ПО довольно сложное и состоит из нескольких компонентов, которые выполняют разные роли. И да, модуль PowerShell пытается отключить Защитник Windows и Центр обновления Windows. В него также входят два легальных приложения, такие как WinDivert и Node.js, первое используется для взаимодействия с телекоммуникационными пакетами, а второе - популярный инструмент разработки Ja
Новые опасные вредоносные программы уже на тысячах компьютеров. Проверьте, не являетесь ли вы жертвой?
2 октября 20192 окт 2019
7434
1 мин