Пользователям Windows угрожает новый загадочный вирус — он разносится на флешках и ведет себя очень странно

Олег

1


В сети появилась информация о новом вирусе для ОС Windows, который распространяется на USB-накопителях. Об этом написали в xaker.ru.

Согласно источнику, малварь получила название Raspberry Robin, и распространяется аж с сентября 2021 года. Эксперты по кибербезопасности из Red Canary обнаружили этот вирус в корпоративных сетях своих клиентов из технологического сектора.

Основной способ распространения Raspberry Robin — зараженная USB-флешка. Когда она подключается к Windows-компьютеру, вирус активирует вредоносный файл с расширением .LNK — он запускает в системе свой процесс с использованием cmd.exe. Отмечается, что для доступа к управляющим серверам вирус использует штатную систему Microsoft Standart Installer — эксперты считают, что эта система тоже скомпрометирована на уровне серверной части и использует узлы связи Tor. 

2

Если говорить просто, то Raspberry Robin попадает на компьютер при помощи USB-носителя, после чего распространяет свои копии по сетевому доступу, используя стандартные серверные службы Windows. По сути, вы сами можете и не подключать никаких зараженных флешек к своему ПК — это достаточно сделать любому пользователю в той серверной сети, в которой вы находитесь, и ваш компьютер будет заражен.

Самое любопытное в этой цепочке — Raspberry Robin пока никак не проявил своих целей. На данный момент он только распространяется и обосновывается на новых и новых ПК и ноутбуках, но ничего не делает. Эксперты не знают, какие планы у создателей Raspberry Robin. А еще им до сих пор неизвестно, где и как заражаются USB-флешки — теоретически, опасным может быть (или стать) любой носитель, даже тот, что лежит в вашем кармане. 

-7
iGuides в Яндекс.Дзен —  zen.yandex.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

iProJora
+249
Правоцируют всех перейти на облачное хранилище?
А потом очередные санкции?
7 мая 2022 в 13:40
#
+309
Реверс-инжиниринг кода разве не поможет понять, что вирус собирается делать?
7 мая 2022 в 14:55
#
+246
пока ничего не делает, потом инструментарий выставят на продажу, а там уже нему прикрутят другой инструментарий для хищения персональных данных, шифрования для целей вымогательства или ещё чего похлеще
7 мая 2022 в 22:39
#
fanatik911
+1028
Страшно, очень страшно! Мы не знаем что это такое, если бы мы знали что это такое, мы не знаем что это такое.
8 мая 2022 в 10:07
#
0
вирус "Генезис" или как там система то называлась)
9 мая 2022 в 14:05
#
0
Что, что? "в той серверной сети, в которой вы находитесь"? Уважаемый автор, постарайся убить себя наименее болезненным способом и больше никогда не писать ничего на околокомпьютерную тематику. Просто, постарайся!!!
10 мая 2022 в 20:01
#