Сотрудники Quick Heal сообщили о новых функциях вредоносной программы Mailto, которая научилась использовать для своей работы безопасный процесс Проводника Windows. Программа-вымогатель обходит детектирование стандартными антивирусными пакетами, благодаря инфильтрации вредоносного кода в легитимную функциональность Windows Explorer. О Mailto впервые всерьез заговорили летом 2019 года. Такое имя новой угрозе эксперты по кибербезопасности дали по наименованию расширения, которое программа добавляет к зашифрованным данным. Электронный вымогатель ориентируется не столько на рядовых пользователей, сколько на крупные корпоративные сети, делая их уязвимыми для последующих кибератак. Впрочем, вымогатель специализируется на английском языке, что затрудняет его распространение в нашей стране. Несмотря на то, что вирусы-шантажисты — явление в сфере кибербезопасности далеко не новое, и первые экземпляры стали попадаться на глаза еще в 80-х годов, этот простой алгоритм вымогания денег остается излю
Новая уязвимость в Windows — на этот раз в Проводнике
1 июня 20201 июн 2020
7
1 мин