Rombertik

Материал из Encyclopedia Electronica

«Ромбертик»
 Новый (2015) вирус, который при попытке сканирования заражённого компьютера антивирусом выводит технику из строя. Вредоносное ПО Malware распространяется через спам (Spam) и фишинговые ссылки (Phishing). Оно способно перехватывать любой незашифрованный текст, который вводится в браузере (Browser) заражённого ПК.
 Чаще всего «подцепить» Rombertik можно при открытии инфицированного вложения в спам-сообщении. После запуска вируса на компьютере под управлением Windows шпионское ПО (Spyware) делает несколько проверок на предмет того, определяется ли оно антивирусными программами.
 Если вирус видит попытки сканирования и своего удаления, то уничтожает главную загрузочную запись (MBR) в Windows. После успешного выполнения данной задачи компьютер начинает постоянно перезагружаться.
 При попадании на компьютер вирус распаковывает себя. Он почти полностью состоит из «подставных» файлов, имея в себе 75 изображений и 8000 отвлекающих функций. Также Rombertik избегает обнаружения при помощи одного интересного способа: вирус начинает записывать в память один байт данных 960 миллионов раз, и если антивирус будет пытаться проследить за всеми этими циклами записи, то размер файла превысит 100 ГБ.


Игорь Мостицкий (обсуждение) 15:27, 9 января 2026 (MSK)