Приложение S5Mark, рекламируемое в качестве бесплатного и анонимного VPN-сервиса, оказалось троянцем под прикрытием. Как сообщили специалисты компании Bitdefender, после установки поддельная программа показывает заглушку в виде неработающего интерфейса, после чего начинается автоматическая подзагрузка других вредоносных компонентов.

Проникнув в систему, S5Mark может делать скриншоты рабочего стола и отправлять их на удаленный сервер, встраивать на сайты собственную рекламу, незаметно подгружать другие страницы в скрытых фоновых окнах, а также перехватывать зашифрованные данные, пишет PCWorld.

По словам экспертов, «червь» крайне живуч. Осев в корневых папках компьютера, он может оставаться незамеченным на протяжении нескольких лет. Более того, вредонос оказался невосприимчив к «Защитнику» (Windows Defender) — встроенному в Windows 10 средству обнаружения вирусов.

Жертвами S5Mark в основном становятся компьютеры на Windows 10, находящиеся в США. Как много устройств было заражено, в Bitdefender не уточнили.

Source

Понравился обзор гаджетов? Поделиться: