Червь для Yahoo IM «выдает себя» за антивирус BitDefender
В Сети появился новый вариант червя Sohanat, распространяющегося через интернет-пейджер Yahoo Messenger, сообщила компания Softwin - разработчик антивируса BitDefender из Румынии. Примечательно, что червь маскирует себя под исполняемый файл именно этого продукта.Попадая в систему, червь заменяет исполняемый файл BitDefender или копирует себя под именем bitdefender.exe в системную директорию Windows, говорится на сайте BitDefender.
При этом червь изменяет стартовую страницу Internet Explorer на ту, которая содержит вирус, и не даёт установить другую, а также записывается в ключи реестра для автозагрузки. Чтобы опытные пользователи не удалили записи, блокируется редактор реестра Regedit, а также «Диспетчер задач» и пункт меню «Выполнить».
© CNews