Новая вредоносная программа под названием Whiffy Recon начала распространяться на компьютерах под управлением семейства операционных систем Windows, сообщает сайт Anti-Malware.ru.
Уточняется, что вирус попадает в системы пользователей с помощью загрузчика SmokeLoader. Данная программа распространяется в основном через фишинговые электронные письма.
Whiffy Recon способен отслеживать местоположение зараженного компьютера с помощью сканирования Wi-Fi-точек каждые 60 секунд. Сведения о позиции системы возвращаются через API Google Geolocation.
После заражения компьютера вирус запускает проверку службы WLAN AutoConfig. Он закрепляется на устройстве с помощью ярлыка, создаваемого в папке автозапуска Windows.
Ранее Центробанк России сообщил, что киберпреступники начали размещать в Сети шаблоны различных документов, зараженные вирусами.