Специалисты «Лаборатории Касперского» обнаружили образец вредоносного ПО, распространяемого на файлообменниках под видом программы для взлома популярной социальной сети «ВКонтакте». Как отмечают эксперты антивирусной компании, зловред обладает функционалом бэкдора и содержит компоненты для проведения DDoS-атак.
Судя по всему, у авторов этой вредоносной программы не возникло проблем с ее распространением, отмечают специалисты. Вероятно, ссылка на выложенный файл с дистрибутивом передавалась по каналам самой социальной сети «ВКонтакте» и была ориентирована на незащищенных пользователей, интересующихся чужой перепиской.
«Для усыпления бдительности пользователя установщик создавал папки, содержащие файлы, которые не несли никакой полезной нагрузки, – говорится в сообщении «Лаборатории Касперского». – В то же время в системной директории Windows появлялся рабочий каталог вредоноса с необходимыми для функционирования файлами».
После этого запускался скрытый процесс, скачивающий с командного сервера набор дополнительных компонентов, предназначенных для проведения DDoS-атак и увеличения количества просмотров видео на хостинге YouTube, – таким образом зараженный компьютер присоединялся к ботнету злоумышленников».
Подобные вредоносные программы, написанные с использованием AIR, опасны в частности тем, что могут быть запущены на нескольких платформах, для которых компания Adobe и ее партнеры реализуют среду выполнения, – это Microsoft Windows, Mac OS, Linux и Android. Правда, пока специалистам антивирусной компании удалось зарегистрировать только реализацию под Windows, однако не исключена вероятность появления идентичных по функционалу версий для других платформ, что приведет к созданию кроссплатформенного ботнета.
«Чтобы уберечь свой компьютер от этой и других угроз, мы настоятельно рекомендуем помимо использования защитного решения с актуальными антивирусными базами игнорировать ссылки, полученные от неизвестных пользователей, и по возможности скачивать файлы только с доверенных ресурсов», – отметил антивирусный эксперт «Лаборатории Касперского» Святослав Торопчанин.