Интернет-вирус Josam маскируется под обновление Symantec

Читать в полной версии →

        Сотрудники компании Symantec зафиксировали появление в Интернете новой вредоносной программы Josam. Этот червь распространяется по электронной почте, используя встроенный SMTP-сервер. После запуска Josam записывает в директорию Windows свою копию с именем Master.exe и регистрирует данный файл в ключе автоматического запуска реестра.
        Инфицированные сообщения червь маскирует под письма службы поддержки Symantec. В частности, в качестве адреса отправителя указывается symantec@security.com, а в теме посланий проставляется строка Symantec Responde. Широкого распространения вредоносная программа пока не получила.

"Компьюлента" |
Выбор читателей