Источник: https://leisurecentre.ru/novye-ugrozy-bezopasnosti-windows-10-stremitelno-razvivayutsya-chast-2/ Участники киберугрозы Clop потратили время и усилия на адаптацию кода вредоносного ПО для процессов Windows. Ransomware, как правило, пытается отключить программное обеспечение для обеспечения безопасности. Однако отчет Bleeping Computer теперь подтвердил, что вариант Clop, разработанный в конце 2019 года, теперь может завершить в общей сложности 663 процесса Windows.
Главный редактор Bleeping Computer Абрамс говорит:
“Неизвестно, почему некоторые из этих процессов прекращаются. Особенно такие, как Calculator, Snagit и SecureCRT, но возможно, они хотят зашифровать файлы конфигурации, используемые некоторыми из эти инструменты”.
Также возможно, что субъекты угроз просто пытаются обеспечить закрытие максимально возможного количества файлов, поскольку открытие может означать, что они не могут быть успешно зашифрованы.
Закрытие процессов в Windows из-за Clop неожиданно велико, что