Новый троянец FrostConfigs
Некоторое время в сети появился новый троянец FrostConfigs.exe сообщает пресс-служба антивирусной защиты и криптографии GreenShield, троянец появился совсем недавно, предположительно в начале сентября и попал на компьютеры всех пользователей, кто устанавливал игры и приложения с сайта 4game.ru. Размещается он маскируясь под другие exe файлы так называемоый системы "Frost".О данных случаях стало известно, когда постарадали многие пользовали, у которых произошла утечка данных и были похищены пароли к платежным системам, троянец работает как загрузчик свиду не имеет подозрительного кода, находится в активном режиме всего около минуты в месяц и поэтому пока ещё не определяется многими платными Антивирусами и систеами FireWall. Вирус, получивший сигнатуру Trojan.DownLoad654gh89 кодовое имя "сборщик" устанавливается на ваш компьютер совершенно безобидно, не имея в себе на первый взгляд ничего сверхественного - он активизируется и через несколько недель начинает производить сбор информации на компьютере в течении нескольких минут проверяя нужную ему информацию и отсылая её на произвольно выбранный им сервер, после своей активности он выключается и дальше впадает в спящее состояние. Пока неизвестно создает ли он в системе свои копии. Мошенники позаботились обо всем - при запуске FrostConfigs.exe пользователю даже предлагается самому активировать часть структуры вируса, поставив галочку на "Inject Collector", тем самым давая троянцу загружать любую информацию на ваш компьютер и собирать её в любое время.
p.s. Нашел это гавно, лежит в папке Lineage2\Frost, отписал в сапорт 4гея - грят мы ничего не знаем - типо хотите удалите клиент, стоит фаерввол comodo лицензия и лицензионный аваст, ниче его не видит, говорят что файл качается через гавно-процесс 4game-service, который висит в службах и процессах на компе.
|