Компания Intego сообщает, что в интернете появилась третья версия троянской программы RSPlug. Компания отмечает, что вслед за версией RSPlug.D появилась ещё одна - RSPlug.E. Новая троянская программа очень похожа по действию на версию D – она в основном находится на сомнительных порнографических сайтах и оснащена загрузчиком, который устанавливает файлы с удалённых серверов.
Как и с предыдущей версией трояской программы, зараженный веб-сайт отображает сообщение "Video ActiveX Object Error", который предлагает пользователям загрузить недостающий плагин, который на самом деле является образом диска. Этот образ может установить себя автоматически, если настройки браузера позволяют это сделать.
Отличающий фактор версии RSPlug.E – это то, что она загружает файлы под именем "FlashPlayer.v3.348.dmg" и "FlashPlayer.v..dmg", которые кодируют вредоносную программу, содержащую строку "begin 666 intego". Антивирусная программа VirusBarrier X5 компании Intego была обновлёна для определения и блокирования этой троянской программы.
Источник - www.macnn.com