Categories: Інтернет

Експерти виявили вірус, який може видаляти антивіруси з комп’ютерів жертв

Share
Час читання: < 1 хв.

Фахівці MalwareHunterTeam виявили програму-вимагач AVCrypt, яка блокує роботу встановлених на комп’ютері антивірусів.

Після цього програма шифрує всю інформацію на пристрої, повідомляє Bleeping Computer.

Крім того, вірус AVCrypt видаляє численні служби, в тому числі служби Windows Update, і не надає контактної інформації, щоб інформацію можна було відновити після сплати викупу. Відзначається, що Windows буде продовжувати функціонувати після видалення цих служб, але – з помилками.

Спочатку AVCrypt намагається деактивувати Windows Defender і Malwarebytes. Потім шифрувальник перевіряє, чи зареєстрована якась антивірусна програма в Центрі забезпечення безпеки Windows (Windows Security Center), якщо це так, AVCrypt видаляє ці дані через командний рядок. Однак дослідники MalwareHunterTeam відзначили, що під час тестування роботи програма не змогла видалити антивірусне програмне забезпечення Emisoft.

Microsoft повідомила BleepingComputer, що вони виявили лише два випадки цього вимагання. Ще один випадок видалення антивірусних програм подібним способом був описаний в блозі одного з японських університетів, але вчені поки не повідомили подробиці про атаку.

Фахівці MalwareHunterTeam відзначили, що зловмисники не залишили контактні дані для відправки викупу. Замість цього в файлах з вимогами про викуп з ім’ям з ім’ям + HOW_TO_UNLOCK.txt міститься текст “lol n”.

За попередньою версією, запущений вірус може виявитися програмою-вайпером, яка призначена для видалення даних з комп’ютерів жертв. На думку експертів, вірус AVCrypt знаходиться поки на етапі розробки.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    TSMC перенесла запуск нового заводу в США на 2025 рік

    Наразі плани TSMC у Сполучених Штатах залежать від поточної політичної ситуації. Як повідомляє Digitimes, компанія…

    15.11.2024

    Samsung планує представити Galaxy S25 на початку 2025 року

    Любителі мобільних пристроїв чекають чергових флагманських смартфонів, і на черзі апарати Samsung Galaxy S. Їхня…

    15.11.2024

    Штучний інтелект Google Gemini вийшов на iPhone

    Google випустила безкоштовний застосунок чат-бота Gemini для користувачів iPhone - тепер його можна завантажити в…

    15.11.2024

    Наскільки безпечно спати зі смартфоном під подушкою

    Чесно кажучи, я теж час від часу беру телефон у ліжко, хоча знаю, що це…

    15.11.2024

    Компанія 01.ai анонсувала інноваційну ШІ-модель Yi-Lightning

    Компанія 01.ai представила нову модель ШІ Yi-Lightning, схожу з GPT-4. Для навчання моделі використовувалося 2000…

    15.11.2024

    Вийшов безкоштовний ChatGPT для Windows

    Стартап OpenAI офіційно оголосив про вихід загальнодоступної версії застосунку ChatGPT для користувачів ПК під управлінням…

    15.11.2024