Компьютеры на Windows начал заражать новый вирус Whiffy Recon

Новая вредоносная программа под названием Whiffy Recon начала распространяться на компьютерах под управлением семейства операционных систем Windows, сообщает сайт Anti-Malware.ru.

   
   

Уточняется, что вирус попадает в системы пользователей с помощью загрузчика SmokeLoader. Данная программа распространяется в основном через фишинговые электронные письма.

Whiffy Recon способен отслеживать местоположение зараженного компьютера с помощью сканирования Wi-Fi-точек каждые 60 секунд. Сведения о позиции системы возвращаются через API Google Geolocation.

После заражения компьютера вирус запускает проверку службы WLAN AutoConfig. Он закрепляется на устройстве с помощью ярлыка, создаваемого в папке автозапуска Windows.

Ранее Центробанк России сообщил, что киберпреступники начали размещать в Сети шаблоны различных документов, зараженные вирусами.