Найден шифровальщик Virobot с функцией Botnet и Keylogger
Аналитики из компании «Trend-Micro» нашли новой шифровальщик под кодовым именем «Virobot», обладающего функциями Botnet и Keylogger. Антивирусные программы «Trend-Micro» детектируют шифровальщика, как «RANSOM_VIBOROT.THIAHAH)».
Впервые шифровальщик был замечен на компьютерах США — 17 сентября сего года. “Virobot» в начале проверяет реестр, чтобы убедиться в возможности шифрования. После происходит обмен данными с удалённым сервером злоумышленников, в процессе которого вирус получает криптографический ключ RSA.
Не смотря на то, что шифровальщик распространяется на территории соединённых штатов, «сообщение о вымогательстве» на экране компьютера написано на французском языке. Помимо зловред умеет передавать введённые пользователем данные, демонстрируя функцию кейлоггера (с англ. keylogger). А также осуществлять спам-атаки, что свойственно ботнету (с англ. botnet).
По материалам: https://www.comss.ru/page.php?id=5415