Prevailion գործակալության մասնագետները հայտնաբերել են Windows-ի համար վտանգավոր նոր վիրուս, որը տեղադրվելուց հետո թաքնվում է ՕՀ-ի ռեեստրում։ Այս մասին հայտնում է Bleeping Computer հրատարակությունը։

DarkWatchman կոչվող վիրուսային ծրագիրը ֆիշինգային է, որը տարածվում է էլեկտրոնային փոստի միջոցով: Դատելով նամակների բովանդակությունից՝ վիրուսը կարող էին ստեղծել ռուսալեզու հաքերները, կամ այն նախատեսված է ռուսական լսարանի համար։ Zip ֆայլը կցվում է վիրուսով վարակված հաղորդագրությանը, որը երեւում է որպես տեքստային փաստաթուղթ:

Փաստաթուղթը բացելիս ցուցադրվում է սխալ, սակայն ծրագրի տեղակայումը կատարվում է ֆոնային ռեժիմով: Վնասակար ծրագիրը հիմնված է JavaScript-ի վրա եւ կշռում է ընդամենը 32 կիլոբայթ: Փորձագետները նշել են, որ DarkWatchman-ը բեռնված չէ համակարգչի սկավառակի վրա, այլ պահվում է Windows-ի ռեեստրում, որտեղ անփորձ օգտագործողի համար չափազանց դժվար է գտնել այն:

Ծրագիրն աշխատում է ամեն անգամ, երբ օգտագործողը միացնում է սարքը: Վիրուսի կոդը պարունակում է տասը դոմենների ցանկ, որոնց միջոցով ծրագրային ապահովումը կառավարվում է հեռակա կարգով: Բացի այդ, ծրագիրը ամեն օր գեներացնում է մինչեւ 500 դոմեն, ինչը թույլ է տալիս ակտիվ մնալ նույնիսկ այն դեպքում, երբ մի շարք սերվերներ արգելափակված են: Prevailion-ի փորձագետները խորհուրդ են տվել համակարգիչների սեփականատերերին օգտագործել հակավիրուսներ եւ չբացել կասկածելի նամակները: