13.12.2012 НовостиСпециалисты компании «Доктор Веб» провели анализ одного из плагинов, устанавливаемых на инфицированный компьютер троянцем Trojan.Gapz.1. Как показали результаты исследования, за плагином скрывается троянец-блокировщик, способный перехватывать изображение с подключенной к зараженному ПК Web-камеры. Как и в случае с троянцем Trojan.Winlock.7372, блокировщик, добавленный в вирусные базы компании под именем Trojan.Winlock.7384, не хранит в себе графических изображений и текстов: вместо этого для формирования содержимого блокирующего Windows окна он использует файл в формате XML, получаемый с удаленного управляющего сервера. Запустившись на зараженной машине, Trojan.Winlock.7384 расшифровывает собственный конфигурационный файл, в котором описано, с какими странами и платежными системами работает этот троянец. В основном это ваучерные ...
читать далее.