Новая вредоносная программа под названием Whiffy Recon начала распространяться на компьютерах под управлением семейства операционных систем Windows, сообщает сайт Anti-Malware.ru.
Уточняется, что вирус попадает в системы пользователей с помощью загрузчика SmokeLoader. Данная программа распространяется в основном через фишинговые электронные письма.
Whiffy Recon способен отслеживать местоположение зараженного компьютера с помощью сканирования Wi-Fi-точек каждые 60 секунд. Сведения о позиции системы возвращаются через API Google Geolocation.
После заражения компьютера вирус запускает проверку службы WLAN AutoConfig. Он закрепляется на устройстве с помощью ярлыка, создаваемого в папке автозапуска Windows.
Ранее Центробанк России сообщил, что киберпреступники начали размещать в Сети шаблоны различных документов, зараженные вирусами.
Бастрыкин напомнил о важности борьбы с киберпреступностью
Ущерб от IT-преступлений в России за полгода составил 46 млрд рублей
В МВД назвали основные приемы киберпреступников
Трех киберпреступников задержали за хищение более 150 млн рублей