Внимание! Win32.Polipos атакует пиринговые сети

Компания «Доктор Веб» сообщила о распространении по различным пиринговым сетям опасного полиморфного вируса Win32.Polipos.

Данный вирус заражает исполняемые файлы Windows, записывая код полиморфного расшифровщика в неиспользуемые пространства кодовых секций. При этом он создает новую секцию и размещает в ней свой основной зашифрованный код, сдвигая секцию ресурсов — при ее наличии — "вниз". При запуске вирус внедряет свой код во все запущенные процессы. Исключение составляют процессы со следующими именами: savedump, dumprep, dwwin, drwtsn32, drwatson, kernel32.dll smss, csrss, spoolsv, ctfmon, temp.

В настоящее время вирус Win32.Polipos занесен в вирусную базу антивируса Dr.Web, а также разработана процедура по лечению зараженных им файлов.

Подробности на сайте «Доктора Веб».