Vai jums ir Windows 7?Tad hakeri nāks pie jums... izmantojot kalkulatoru

Tīklā ir parādījies jauns vīruss, ko sauc par Qbot, kas pazīstams arī kā Qakbot, inficējot datorus tikai saskaņā ar

Windows 7.Apspriešana

Sakarā ar to, ka Microsoft pārtrauca Windows 7 atjaunināšanu, sistēma kļuva neaizsargāta. Viens no vīrusiem, kas uzbrūk novecojušām operētājsistēmām tās popularitātes dēļ, ir tikai Qbot.

Trojas zirgs tiek “piegādāts” pa e-pastue-pastiem ar pievienotu HTML failu, kas lejupielādē ZIP arhīvu ar paroli. Pēc izsaiņošanas lietotājs atrod ISO attēlu ar calc.exe failu, kas aizstāj Windows 7 iebūvēto īsto Calendar programmu, kā arī divas bibliotēkas ar DLL - WindowsCodecs.dll un 7533.dll.

Papildus šiem failiem attēla iekšpusē ir saīsne arpaplašinājumiem "lnk.", kas uzdodas par PDF failu ar svarīgu informāciju vai failu, kas tiek atvērts pārlūkprogrammā Microsoft Edge. Bet, atverot šo failu, dators tiek inficēts.

Tas notiek, ielādējot failu calc.exe ar WindowsCodecs.dll bibliotēku - ar tādu pašu nosaukumu kā oriģinālajai, kā rezultātā viltotā bibliotēka aizstāj sistēmas bibliotēku.

Kā minēts, jaunākajās Windows paaudzēs šādas ievainojamības nav.