/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F74%2Fb2886c81cbf0e9d191ff8bd97783705f.jpg)
Хакери замаскували небезпечний комп’ютерний вірус під інсталятор додатків у Windows 10
Експерти з компанії Sophos зіткнулися зі спробою обману та впровадження в їхню систему вірусу BazarBackdoor, який збирає інформацію про заражену ним систему та відправляє її оператору. Вірус запускався з інсталятора AppInstaller.exe, призначеного для встановлення у Windows програм не з магазину Microsoft.
Зловмисники ховалися за театрально розіграним листуванням, у якому імітували діалог клієнта з якимсь співробітником компанії Sophos. У фішинговому листі пропонувалося посилання, яке веде на сайт із двома документами PDF.
При натисканні кнопки попереднього перегляду документа активувався інсталятор додатків у Windows 10 — AppInstaller, через який і встановлюється вірус-бекдор, що складно піддається видаленню.
І якщо експерти змогли досить швидко помітити каверзу, то від неї не захищені звичайні користувачі, які не розуміються на подібних тонкощах.

