Atklāts jauns veids, kā iebarot kaitīgo programmatūru naivajiem datorlietotājiem. Š oreiz tas notiek ar kā fiktīvi Windows atjauninājumi ar Email starpniecību. Visi teksti ir vairāk nekā pārliecinoši, ieskaitot nosūtītāja adresi – [email protected]. Interesanti, ka lietotājs tiek paslavēts: jūs saņemat šo atjauninājumu tāpēc, ka esat iegādājies legālu Windows kopiju. Vēstulē tiek piedāvāts “critical” ielāps saites veidā. Klikšķinot uz šo saiti, tiek lejuplādēti un mapē %system32% ievietoti 3 faili: termsrv.dll, core.vbs und java.reg.
Kad tas ir izdevies, trojan tipa vīruss Trojan.Agent.ARVQ savienojas ar web-serveri, un paziņo inficētā PC IP adresi.

[img]https://notepad.lv/userpix/28_sshot35_1.jpg[/img]
Avots