Корпорация Microsoft при помощи специальной утилиты для удаления вредоносных программ (Malicious Software Removal Tool) удалила с 994061 компьютеров вредоносную программу, маскирующуюся под антивирус, сообщает Ars Technica.
Вредоносная программа, удаленная Malicious Software Removal Tool, называлась W32/FakeSecSen. На различных компьютерах она маскировалась под такие антивирусные продукты, как Micro Antivirus 2009, MS Antivirus, Spyware Preventer, Vista Antivirus 2008, Advanced Antivirus, System Antivirus 2008, Ultimate Antivirus 2008, Windows Antivirus, XPert Antivirus, Power Antivirus, и Ultra Antivirus 2009.
Пользователь, чей компьютер заражен W32/FakeSecSen, постоянно получает предупреждения в виде всплывающих окон, что его машина заражена вирусом. Предупреждения будут появляться до тех пор, пока пользователь не заплатит злоумышленникам.
W32/FakeSecSen состоит из нескольких элементов, среди которых один файл с расширением .EXE. Последний был обнаружен только на 20 процентах компьютеров с W32/FakeSecSen. Предполагается, что он был удален либо вручную, либо сторонними антивирусами, которые не заметили других компонентов W32/FakeSecSen.
В Германии борятся с новым компьютерным вирусом. Сотни компьютеров в структурах армии ФРГ поразил компьютерный вирус Conficker. Несколько учреждений бундесвера пришлось отключить от компьютерной сети.
Вирус Kido представляет все большую угрозу. Вирус, атакующий карты памяти, сети и персональные компьютеры с низким уровнем защиты, представляет все большую угрозу для пользователей.
Microsoft отключила крупный "поисковый" ботнет. Microsoft совместной с антивирусной компанией Symantec пресекла деятельность ботнета Bamital. Сеть, состоящая из зараженных компьютеров, подменяла выдачу в поисковых системах, таких как Google, Bing и Yahoo, и перенаправляла ничего не подозревающих пользователей на подставные сайты.