Rombertik

Материал из Encyclopedia Electronica
Версия от 15:27, 9 января 2026; Игорь Мостицкий (обсуждение | вклад) (Новая страница: « <p><span>Категория: компьютеры</span> <span>Категория: безопасность</span><span style="color: indigo;">«Ромб<u style="color: brown;">е</u>ртик»</span><br/><span style="color: darkslategray;"> Новый (2015) вирус, который при попытке сканирования заражённого компьютера антивирусом выводит технику из строя....»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)

«Ромбертик»
 Новый (2015) вирус, который при попытке сканирования заражённого компьютера антивирусом выводит технику из строя. Вредоносное ПО Malware распространяется через спам (Spam) и фишинговые ссылки (Phishing). Оно способно перехватывать любой незашифрованный текст, который вводится в браузере (Browser) заражённого ПК.
 Чаще всего «подцепить» Rombertik можно при открытии инфицированного вложения в спам-сообщении. После запуска вируса на компьютере под управлением Windows шпионское ПО (Spyware) делает несколько проверок на предмет того, определяется ли оно антивирусными программами.
 Если вирус видит попытки сканирования и своего удаления, то уничтожает главную загрузочную запись (MBR) в Windows. После успешного выполнения данной задачи компьютер начинает постоянно перезагружаться.
 При попадании на компьютер вирус распаковывает себя. Он почти полностью состоит из «подставных» файлов, имея в себе 75 изображений и 8000 отвлекающих функций. Также Rombertik избегает обнаружения при помощи одного интересного способа: вирус начинает записывать в память один байт данных 960 миллионов раз, и если антивирус будет пытаться проследить за всеми этими циклами записи, то размер файла превысит 100 ГБ.


Игорь Мостицкий (обсуждение) 15:27, 9 января 2026 (MSK)