Користувачі з усього світу виявили на своїх комп'ютерах, що не видаляється програма «All-Radio 4.27 Portable», яка виявилася шкідливою.
Про це 02 липня 2018 року повідомляє сайт «newsyou.info».
Вперше повідомлення про вірус з'явилася на форумі Malwarebytes.
Здивовані користувачі намагалися позбутися від нього, однак ніяких механізмів видалення не знайшли.
Офіційно програма російського виробництва «All-Radio 4.27 Portable» є безкоштовним універсальним плеєром, що дозволяє слухати музику і дивитися телепередачі онлайн. Невідомі хакери підробили її і видали заражене ПО за оригінал.
Експерти з BleepingComputer виявили, що більшість користувачів повідомили про раптову появу плеєра після завантаження деяких активаторів продуктів Microsoft (наприклад, досить популярного KMSpico). Їх аналіз показав, що під видами «ключів» жертви отримували рекламний пакет aimp, який і став причиною зараження. Серед можливих інфекцій - Майнер, спамери, різні трояни, а також руткіти, що приховують зараження.
Судячи з характеру ПО, хакерське угруповання має намір побудувати бізнес на даній схемі зараження (видобуток криптовалюти, крадіжка даних). Експерти впевнені, що користувачам краще уникати програм-активаторів, оскільки вони можуть бути інфіковані зловмисниками.