Tendvane

← Усі статті

Security2 вересня 2026 р.

Вірус для Windows із 2003 року ще минулого тижня тихо заробляв гроші

Sality з'явився у 2003 році, коли Windows XP був новинкою. 31 серпня Міністерство юстиції США разом із поліцією Болгарії, Угорщини та Румунії, а також із CrowdStrike і Shadowserver Foundation нарешті відрубало йому голову. Вони обернули проти ботнету його ж власну будову: у Sality не було центрального сервера, тож слідчі тихо підсовували власні машини в списки вузлів, доки заражені ПК не почали спілкуватися лише з пастками. У світі до нього ще було під'єднано близько 15 000 машин.

Найцікавіше те, чим він займався останнім часом. Вісім років його основним навантаженням був наглядач за буфером обміну на ім'я EggJagger. Він чекав, поки ви скопіюєте адресу криптовалютного гаманця, у мить вставляння підміняв її на адресу зловмисника і давав вам самим натиснути надіслати. Ані тривоги, ані вимоги викупу, просто гроші йдуть кудись інде.

Sality поширювався по-старому, і саме тому протримався так довго. Він чіплявся до звичайних програмних файлів на ПК, а далі їхав мережевими папками та флешками до наступного. Чимало вцілілих заражень сидить на машинах, відновлених роки тому з образу резервної копії, який уже його ніс.

Знешкодження зупиняє надходження нових команд. Воно нічого не прибирає: шкідливе програмне забезпечення й досі на тих комп'ютерах. Якщо якийсь домашній ПК переходив від одного члена родини до іншого або був відновлений зі старого образу, повне сканування Microsoft Defender чи іншим антивірусом цього тижня буде правильним кроком. Tendvane не є антивірусом і цього не видалить, але його перевірка безпеки показує програми та елементи автозапуску, які ви ніколи не збиралися встановлювати, а це часто перша ознака, що щось їде разом із вами.

Джерела

Завантажити Tendvane