Троян Revcuss ворует конфиденциальную информацию

Компания Symantec сообщает о появлении новой вредоносной программы Revcuss, инфицирующей компьютеры с операционными системами Microsoft Windows. После проникновения на машину троян Revcuss записывает на жесткий диск два файла с именами usersvc.exe и ntlogon.exe, ссылки на которые затем добавляются в ключ автозапуска реестра.Далее Revcuss начинает шпионскую деятельность, фиксируя вводимую при помощи клавиатуры информацию и отправляя ее автору. Кроме того, троян может соединяться с сайтами vivi.vibrahost.com, mig29here.com и addicted-to.druggs.info для получения управляющих команд. Вредоносная программа охарактеризована специалистами Symantec как малоопасная.

Це цікаво:   SoftServe запускає лабораторію генеративного ШІ і шукає фахівців

Новини IT » Software » Троян Revcuss ворует конфиденциальную информацию

Опубліковано


Останні новини IT: