Исследовательская группа Bitdefender обнаружила давно работавший вирус для Windows, который ранее просто не замечали. Об этом 19 июня пишет Anti-Malware.ru.
Вирус назвали Zacinlo. Он маскируется под бесплатный VPN-сервис s5Mark, но вместо того, чтобы работать, начинает показывать пользователю рекламные объявления на любых сайтах. Вирус также имитирует клики на них — таким образом злоумышленники получают прибыль. Большая часть жертв вируса расположена в США, однако также пострадали Западная Европа, Китай и Индия. Как выяснилось, Zacinlo существует с 2012 года, однако активен он стал в 2017-м.
«Мы считаем, что Zacinlo распространяется под видом VPN-приложения, которое предлагается пользователям посредством вредоносных рекламных объявлений. Операторы этого вредоноса могут размещать установочный файл на любом количестве веб-сайтов по своему усмотрению, а затем просто менять ссылки во вредоносных рекламных кампаниях», – рассказал старший аналитик Bitdefender Богдан Ботезату.
Вредоносная программа работает в браузерах Edge, Internet Explorer, Firefox, Chrome, Opera и Safari. Кроме того, вирус способен снимать скриншоты с зараженного компьютера и отправлять эту информацию злоумышленникам.