Виявлено "вірус Обами", який відключає антивіруси
Після запуску "вірус Обами" намагається завершити процеси антивірусних програм, серед яких рішення від Лабораторії Касперського, McAfee і Rising Antivirus.
Експерти в галузі кібербезпеки з MalwareHunterTeam виявили небезпечний вірус-шифрувальник, названий ім'ям колишнього американського президента Барака Обами. Про це в неділю, 2 вересня, пише BleepingComputer.
При зараженні пристрою програмою під назвою Вічний синій вірус-вимагач Барака Обами на екрані виникає фото 44-го президента США. Вимагач присікає діяльність встановлених на комп'ютер антивірусів. Фахівці зафіксували його вплив на такі відомі продукти, як Kaspersky і McAfee.
Після завершення антивірусних програм шкідливе ПО сканує комп'ютер і шифрує на ньому всі файли формату exe. Під вплив потрапляє також вміст папки Windows, який обходять своєю увагою інші віруси. Коли хтось буде запускати подібні файли, він автоматично запустить і вірусну програму.
Після зараження на екрані з'являється зображення Барака Обами, яке супроводжується контактними даними хакерів: щоб отримати інструкції щодо викупу, користувач повинен зв'язатися з ними за наведеною електронною адресою. Як поширюється даний вірус, поки невідомо.
Обама не єдиний політичний діяч, чий образ використовувався в хакерській кампанії. У 2016 році мережею гуляв шифрувальник, який демонструє на золоченому комп'ютері зображення Дональда Трампа.
Експерти традиційно не радять виплачувати що-небудь зловмисникам, тому що немає жодної гарантії того, що хакери нададуть ключі для дешифрування.
Раніше повідомлялося, що кількість жертв вірусів-вимагачів збільшилася на 59% за минулий рік, а середня сума викупу досягла 5000 доларів.
Нагадаємо, в червні в СБУ заявили про блокування атаки хакерів на дипвідомством країни НАТО.