Фахівці компанії Prevailion, що спеціалізується на кібербезпеці, виявили новий вірус для ОС Windows. Програма завантажується не на жорсткий диск, а прописується в реєстрі операційної системи, через що користувачі, які ніколи не мали справу з подібним ПЗ, не зможуть його знайти.
Вірус називається DarkWatchman і, ймовірно, розрахований на російськомовну аудиторію: про це свідчать листи, отримані жертвами електронної пошти. До листа хакера прикріплений ZIP-архів, який видається за текстовий документ. При відкритті архіву виводиться помилка, проте вірус починає завантажуватись у фоновому режимі, непомітно для користувача. Після цього DarkWatchman прописується у реєстрі Windows. Важить програма всього 32 кілобайти, тому її дуже важко виявити.
Вірус небезпечний тим, що одночасно керується з 10 доменів. DarkWatchman запускається при включенні комп’ютера і під час сесії генерує 500 нових доменів – так програму важко заблокувати.
Фахівці порадили використовувати для захисту антивіруси та не відкривати підозрілих листів.