Различные сборки Windows взламывают старым типом уязвимости
По мнению экспертов Check Point Research, возросло количество взломов редакций Windows набором вредоносных программ ZLoader. Они используются для кражи персональной информации и вымогательства. На данный момент задействована уязвимость в библиотеках .dll, которая была решена в 2013 году.
Как правило вирусы имеют цифровую подпись Microsoft и никак не обнаруживаются штатным антивирусом. Пользователь всё ещё имеет возможность ограничить программу через контроль учётных записей UAC, но чаще всего нажимает на подтверждение запуска утилиты.
ZLoader развивается и на данный момент троян проник в сервис контекстной рекламы Google AdWords, после чего заражение компьютера происходит через обычный браузер.