Admin
Администратор
Группа злоумышленников Qilin разработала новый метод атаки, позволяющий отключать защитные системы компьютеров до начала шифрования данных. Вредоносный файл, маскирующийся под библиотеку 'msimg32.dll', запускается вместе с легитимной программой и начинает многоступенчатую атаку. Вредоносный код обходит контроль системных вызовов, отключает механизмы журналирования и завершает процессы защитных решений, включая встроенный антивирус Windows. Интересно, что атака не затрагивает компьютеры с настройками языков стран бывшего СССР.