"Лаборатория Касперского" обнаружила еще один вирус для платформы Win64

Вчера «Лаборатория Касперского» добавила в базы алгоритмы детектирования нового вируса для платформы Win64 — Virus.Win64.Abul.a. Это уже третий 64-битный вирус, до этого были обнаружены Virus.Win64.Rugrat.a и Virus.Win64.Shruggle.a.

Несмотря на то, что Abul.a написан на чистом C, он имеет компактный размер в 3700 байт. Он использует функции операционной системы для компрессии части файла, вследствие чего не изменяет размер заражаемых файлов.


В Abul.a применены классические методы, характерные для вирусов, работающих на Win32-платформе. Вирус внедряется в памяти в процессы CSRSS.EXE и Winlogon.exe и пытается рекурсивно заразить все исполняемые файлы на диске С:. Вирус не заражает файлы, у которых не удаётся сжать секцию кода так, чтобы дописать в неё свой код.


На примере Abul.a видно, что механизмы создания вредоносных программ для новых платформ и их алгоритмы остались практически неизменны. По-видимому, на новой Win64-платформе мы увидим не только действительно новые техники и методы, но и все «зарекомендовавшие» себя в прошлом подходы и типы вредоносных программ.

Це цікаво:   Драма із затримкою WordPress 6.5: фіаско з шрифтами скоро закінчиться?

Новини IT » Software » "Лаборатория Касперского" обнаружила еще один вирус для платформы Win64

Опубліковано


Останні новини IT: