Datorvīrusu pētnieki ir atklājuši kādu jaunu un izsmalcinātu vīrusu, kas izmanto USB atmiņas ierīces un Windows saīsnes (shortcut) failu izpildes procesu.
VirusBlokAda, pretvīrusu uzņēmums, kas atrodas Baltkrievijā, pavēstīja, ka 17.jūnijā tā speciālisti konstatēja divus jaunus ļaundabīgās programmas paraugus, kas spēj inficēt pilnībā atjauninātu Windows 7 sistēmu, lietotājam atverot inficētu USB disku ar failu menedžeri, piemēram, Windows Explorer.
Parasti ļaundabīgās programmas, kuras izplatās caur USB atmiņas ierīcēm, izmanto Autorun, bet šajā gadījumā tas ir .LNK fails. Sergejs Ulasens, antivīrusu eksperts, pastāstīja, ka vīruss instalē divus failus: "mrxnet.sys" un "mrxcls.sys". Interesanti, ka šiem failiem ir Realtek Semiconductor Corp. digitālais paraksts. Ulasens esot vērsies pie Microsoft un Realtec, bet atbildi nav saņēmis.
Drīz ar šīs metodes palīdzību varētu izplatīties daudz citi vīrusi, bet pagaidām izskatās, ka dotais vīruss ir radīts spiegošanas nolūkā, jo meklē Siemens WinCC SCADA sistēmas, kuras izmanto lielās industrijās. Kas zin? Katrā ziņā šī vīrusa izplatīšanās paņēmiens ir jaunums.




