Повышенный интерес к компьютерному червю Stuxnet не мог не
спровоцировать злоумышленников, сыграть на пике популярности данного
зловреда. «Горячая» и широко обсуждаемая в Сети тема нашествия
революционных зловредов не ускользнула от внимания вирусописателей.
Результат не заставил себя долго ждать! Появившийся в Сети бесплатный
инструмент, который позиционируется как продукт производства Microsoft и
якобы предназначен для избавления от Stuxnet, на поверку оказался
троянской программой. В компании Symantec рассказали, что на различных
онлайн-форумах идет активное обсуждение некой программы Stuxnet
Cleaner, автором которой якобы является Microsoft. На самом же деле,
софтверный гигант не имеет никакого отношения к разработке названного
продукта, да и пользоваться им рискованно. Принцип работы программы
следующий; при активации «чистильщик» вносит изменения в системный
реестр, меняя параметры запуска exe-, mp3-, jpg-, bmp- и gif-файлов.
Также зловред завершает процессы avgnt.exe, explorer.exe, firefox.exe и
iexplore.exe, а затем удаляет все наличные файлы с диска С и
перезагружает систему. Конечно, если на диске размещен Stuxnet, он тоже
будет удален, но, вместе с ним пользователь лишится всей рабочей
информации. Компания Symantec классифицирует одиозную программу как
троянскую. Установившим ее рекомендуется отключить на время
восстановление системы, обновить антивирус, провести тотальное
сканирование и почистить системный реестр. По данным экспертов, в дикой
природе Stuxnet Cleaner большого распространения не получил и поражает
все платформы Windows, за исключением Windows 7.
|