Clipboard вирус троян - антивирусники молчат
Добрый день,
Недавно подцепил на sourceforge clipboard вирус подменяющий в буфере обмена адрес криптокошелька. Заподозрил неладное по счастливой случайности и кривой реализации обработки буфера обмена вирусом. Авторы некорректно обрабатывают русскую кодировку и в результате в буфере обмена получались каракули.
Неделю назад отправил его в ESET и Касперским. ESET сообщили что файл безопасен, касперские ничего не ответили.
Я не ленивый, разобрал его в IDA. Погонял на машине в боевом режиме. Вирус это. Нет никакой ошибки.
Вот что дальше делать то с ним. Его люди скачивают и он видимо неплохо распространён и не детектится ?
Источник ззаразы: [url]https://xxxy/[/url]