Опасный вирус LemonDuck, атакующий пользователей Windows, позволяет хакерам удаленно устанавливать на компьютер жертвы вредоносное ПО, рассказал «Газете.Ru» старший эксперт по кибербезопасности в «Лаборатории Касперского» Денис Легезо.
«Интересно, что изначально LemonDuck создавался как майнер для криптовалюты, а спустя определенное время его функционал трансформировался. Судя по сообщениям Microsoft, версия LemonDuck, о которой идет речь сейчас, включает в себя загрузчик, который затем скачивает другое вредоносное ПО», — отметил собеседник «Газеты.Ru».
По словам Легезо, LemonDuck способен совершать неавторизованные действия на компьютере жертвы под управлением ОС Windows или Linux. Распространяется вирус через почтовые письма или внешние накопители и использует для заражения системы определенные уязвимости в ОС.
«После того, как вирус попадает на компьютер жертвы, он может рассылать всем контактам зараженного пользователя фишинговые письма с вредоносной ссылкой, что приводит к дальнейшему его распространению, ведь вероятность, что человек откроет письмо от знакомого и перейдет по ссылке, может быть выше», — рассказал эксперт.
Ранее Microsoft сообщила об обнаружении нового вируса-майнера LemonDuck. Сообщается, что зловред нацелен не только на ОС Windows, но и на Linux.