
Эксперты рассказали о вредоносном загрузчике JavaScript
Только 11% антивирусных программ могут распознать его
Специалисты компании HP заявили об обнаружении вредоносного загрузчика JavaScript, распространяющего троянские программы. Об этом сообщает пресс-служба компании.
Угроза получила название RATDispenser. Главной особенностью загрузчика является его невидимость для антивирусных программ. Только 11% подобного софта смогли обнаружить RATDispenser. Для того, чтобы скрыться от антивируса, загрузчик JavaScript маскирует его под текстовый файл. Запуск вредоносного ПО происходит после двойного нажатия на файл.
По словам аналитика вредоносных программ HP Патрика Шлапфера, RAT и кейлогеры позволяют злоумышленникам получить доступ к зараженным компьютерам и данным из корпоративных учетных записей, а также криптовалютных кошельков. В некоторых случаях они могут продать доступ к устройствам и информации, которая на них хранится, в группах программ-вымогателей.
Для обеспечения безопасности рекомендуется внимательно проверять вложенные файлы в корпоративной почте, а также блокировать ненужные типы исполняемых файлов. Прервать выполнение вредоносной программы можно при помощи изменения обработчика файлов по умолчанию для файлов JS, в том числе отключив Windows Script Host.
Фото: securitylab.ru, bleepstatic.com, blackweb-security.org




