Архив с троянцем винтажного формата ARJ
По сообщению компании ESET, ее эксперты обнаружили новые образцы спам-рассылки, содержащей троянскую программу Win32/Injector.BLWX. Наибольшее число заражений приходится на Украину и Великобританию. Антивирусные продукты ESET NOD32 детектируют новую модификацию троянца как Win32/Injector.BLWX.
Вредоносное ПО распространяется в приложении к письмам под видом финансовых документов. Троянец содержится в файловом архиве, упакованном раритетным архиватором ARJ, который был разработан для DOS и ранних версий Windows.
Троянцы семейства Win32/Injector имеют обширный функционал. Модификации этого ПО используются для скрытой установки других вредоносных программ, кражи персональных данных жертвы, объединения зараженных устройств в ботнет, рассылающий спам или участвующий в DDoS-атаках.