Недавно эксперты из антивирусной компании нашли новую версию вредоноса. Создателям удалось добавить в прежнюю версию Mahdi целый ряд новых функций. По словам специалистов из "Лаборатории Касперского", 24 июля этого года им удалось обнаружить этот вирус. Напомним, что на минувшей недели сообщалось о полном обезвреживании всех серверов Mahdi.
В обнаруженной версии было найдено ряд обновлений и модернизаций, а также существенно расширенный функционал. Теперь программа способна вести наблюдение за пользователями социальной сети "ВК", а также устанавливать за своими жертвами слежку при помощи ключевых слов в поисковых запросах. Программа реагирует на определённые запросы, среди которых «gmail», «hotmail», «skype», а также ряд других. Если соответствующие слова были обнаружены, вредоносный вирус делает моментальный снимок монитора пользователя и отправляет изображение на командный сервер. По мнению исследователей, такая возможность мгновенно отправлять украденные данные, а не хранить их до получения соответствующих команд с сервера управления вирусом, является наиболее опасной особенностью обновлённой вредоносной программы.
Помимо этого, новая версия этого вируса способна создавать мьютекс и записывать файл, название которого «datikal.dll». Затем вирус сканирует систему на наличие клавиатурных шпионов, у которых код соответствует коду из предыдущей версии Mahdi. Эксперты утверждают, что модифицированный вирус очень напоминает тот вредонос, который недавно атаковал компьютерные системы в Иране. Речь, конечно же, идёт о Flame.
Новые серверы обновлённой вредоносной программы были обнаружены в городе Монреаль, что в Канаде. Предыдущей версии командные сервера находились не только в Монреале, но также и в Тегеране (Иран). Эксперты из "Лаборатории Касперского" отметили, что авторы этого вируса на достигнутом тогда не собирались останавливаться и решили оснастить новую версию Mahdi новыми возможностями, а также расширенным функционалом. Это сделало его ещё более опасным.
Так у нашего брата айтишника работы меньше не становится ... Nikita_Melnikov, Скажи им что они не шарят ничего !!! Виста вшита иголкой с ниткой ))) Проблема спрятана в биосе либо пере прошить биос либо отключить ахчи или другую приблуду связанную с HDD
Смешно, но факт. 2 часа назад поймал. Благо был готов. Кстати про линуксы и маки. Доктор веб теперь продаёт антивирусы для линукса и мака. Вам это ни о чём не говорит? О вашей стопроцентной неуязвимости, например.
lpixel, я перепрошивал биос. Оказалось, половина драйверов не хочет работать под другой осью. Только зря два дня потратил.