Oficjalny mirror, programu usuwającego malware ComboFix, BleepingComputer.com został zarażony wirusem Sality.
Marcos moderator na forum Wilders Security jako pierwszy zauważył istnienie zainfekowanej wersji. Mirror zawiera plik o nazwie iexplore.com, który jest zarażony szkodnikiem.
"Gdy wyszło na jaw, że program ComboFix miał zakażony plik przez wirusa Sality, usunęliśmy plik z serwera BleepingComputer.com" powiedział Lawrence Abrams z BleepingComputer.com.
BleepingComputer uważa, że zakażona wersja była dostępna od 2 rano czasu wschodniego 29 stycznia, ale niektórzy użytkownicy twierdzą, że widzieli już podejrzany plik wcześniej.
Najbardziej niepokojącym faktem jest, że użytkownicy, którzy uruchamiają ComboFixa muszą wyłączyć wszystkie rozważania antywirusowe, przez co wiele komputerów mogło zostać zakażonych.
Deweloper aplikacji sUBs próbuje wyjaśniać jak doszło do zakażenia aplikacji.
Użytkownicy, którzy pobrali ComboFix z BleepingComputer.com w ciągu ostatnich 48 godzin powinni natychmiast przeskanować swoje komputery zaktualizowanym oprogramowaniem antywirusowym.
Źródło: softpedia.com |