あなたはWindows 7を持っていますか?その後、ハッカーは電卓を介してあなたのところに来るでしょう

Qbot(Qakbotとも呼ばれる)と呼ばれる新しいウイルスがネットワーク上に出現し、

Windows 7.ディスカッション

Microsoft が Windows 7 の更新を停止したため、システムが脆弱になりました。人気が高いため、時代遅れの OS を攻撃するウイルスの 1 つに Qbot があります。

このトロイの木馬は、電子メールを介して「配信」されます。パスワード付きの ZIP アーカイブをダウンロードする HTML ファイルが添付された電子メール。解凍後、ユーザーは calc.exe ファイルを含む ISO イメージを見つけます。このファイルは、Windows 7 に組み込まれている実際の Calendar プログラムと、WindowsCodecs.dll および 7533.dll の 2 つのライブラリ (DLL) を置き換えます。

これらのファイルに加えて、画像内にショートカットがあります拡張子「lnk.」は、重要な情報を含む PDF ファイル、または Microsoft Edge ブラウザーで開くファイルを装います。しかし、このファイルを開くと、コンピューターは感染します。

これは、calc.exe ファイルを WindowsCodecs.dll ライブラリ (元のライブラリと同じ名前) と共にロードすることによって発生します。その結果、偽のライブラリがシステムのライブラリを置き換えます。

前述のように、新しい世代の Windows にはそのような脆弱性はありません。