Эпидемия Win32.HLLW.Shadow.based (Net-Worm.Win32.Kido, W32.Downadup, Worm:Win32/Conficker) продолжается

Эпидемия Win32.HLLW.Shadow.based (Net-Worm.Win32.Kido, W32.Downadup, Worm:Win32/Conficker) продолжается

Компания «Доктор Веб» сообщает об продолжающейся эпидемии опасного полиморфного сетевого червя Win32.HLLW.Shadow.based по классификации антивируса Dr.Web, который также известен под именами Net-Worm.Win32.Kido, W32.Downadup и Worm:Win32/Conficker. В настоящий момент известно несколько основных модификаций данного вируса. Антивирусные решения, выпускаемые под маркой Dr.Web, при использовании актуальных вирусных баз, способны вылечить систему от всех модификаций данной вредоносной программы, а также не допустить их проникновения в систему.

Ранее компания «Доктор Веб» опубликовала новость, в которой подробно описывался функционал Win32.HLLW.Shadow.based (некоторые из модификаций которого могут определяться Dr.Web как Win32.HLLW.Autoruner.5555), описание метода лечения в случае заражения системы данным вирусом, а также меры профилактики по недопущению заражения подобными вирусами в будущем.

Вирусные аналитики компании «Доктор Веб» с момента появления первого варианта данной вредоносной программы оперативно вносят в вирусную базу Dr.Web процедуры лечения системы от всех появляющихся модификаций Win32.HLLW.Shadow.based.

Специалисты компании «Доктор Веб» рекомендуют пользователям всех антивирусных программ проверить актуальность вирусных баз используемого антивируса, а также отсутствие проблем при входе на сайты www.drweb.com и http://freedrweb.com, для того, чтобы убедиться в отсутствии данной инфекции в системе. В случае если вход на указанные сайты окажется невозможным, либо актуальность вирусных баз используемого антивируса отстаёт от текущего времени на сутки или более, то это может указывать на возможность заражения системы Win32.HLLW.Shadow.based.

В этом случае необходимо:
установить все актуальные критические обновления на используемую систему;
скачать утилиту Dr.Web CureIt! (http://freedrweb.com), которая содержит в себе актуальные вирусные базы, и провести полное сканирование дисков;
перезагрузить компьютер;
обновить вирусные базы используемого антивируса.

Госуслуги перестали открываться с VPN

Пользователи начали замечать, что мобильное приложение «Госуслуг» больше не открывается при включённом VPN. При попытке зайти сервис выдаёт предупреждение: для корректной работы нужно отключить VPN или перейти в офлайн-режим.

При этом сайт портала, в отличие от приложения, всё ещё открывается даже с включённым VPN, пишут СМИ, так что полный блокировкой это пока не выглядит.

Судя по всему, «Госуслуги» просто присоединились к тренду, который набирает обороты в последние недели. Ранее похожие ограничения уже начали вводить маркетплейсы, операторы связи и онлайн-кинотеатры.

Например, у пользователей с включённым VPN уже возникают проблемы с Ozon и Wildberries, а приложения операторов (МТС, «Билайн» и МегаФон) начали предупреждать о включённом VPN.

С онлайн-кинотеатрами ситуация ещё жёстче. «Кинопоиск» и Wink с VPN просто не работают, сервисы сразу предлагают его отключить. Rutube сначала загружается, но затем закрывается плашкой с ограничениями. А вот START оказался чуть мягче: сайт открывается, но часть контента остаётся недоступной.

Проблемы, по сообщениям пользователей, затронули и другие сервисы — например, «Яндекс Пэй».

Ещё в конце марта Минцифры обсуждало с крупными интернет-компаниями необходимость ограничить доступ для пользователей с включённым VPN. По данным источников, 15 апреля рассматривалось как ориентир для внедрения таких мер, но не как жёсткий дедлайн.

При этом официально никаких санкций за использование VPN в России нет. В Кремле отдельно подчёркивали, что ответственности за это не предусмотрено и информации о планах её вводить нет.

RSS: Новости на портале Anti-Malware.ru