Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости IT Бэкдор T9000 записывает разговоры в скайпе RSS

Бэкдор T9000 записывает разговоры в скайпе

Текущий рейтинг: 4.5 (проголосовало 10)
 Посетителей: 993 | Просмотров: 1049 (сегодня 0)  Шрифт: - +

В сети появился новый троян, способный красть у пользователей файлы, делать скриншоты и вести видеозапись общения в Скайпе. Троян называется T9000, представляя собой модификацию версии T5000 2013-14 годов, нацеленной на правозащитников, автомобильную промышленность и правительства некоторых стран Азиатско-Тихоокеанского региона.

На этот раз исследователи из Palo Alto Networks обнаружили T9000 в фишинговых электронных письмах, получателями которых являются различные организации в США, но это универсальное приложение, способное работать против любой цели. Заражение происходит через файлы формата RTF, используя уязвимости CVE-2012-1856 и CVE-2015-1641.

По сравнению с прошлой версией T9000 намного изощрённее, всеми силами стараясь избежать обнаружения. T9000 использует многоуровневый процесс установки, перед каждым этапом проверяя наличие антивирусных инструментов, таких как Sophos, INCAInternet, DoctorWeb, Baidu, Comodo, TrustPortAntivirus, GData, AVG, BitDefender, VirusChaser, McAfee, Panda, Trend Micro, Kingsoft, Norton, Micropoint, Filseclab, AhnLab, JiangMin, Tencent, Avira, Kaspersky, Rising и Qihoo 360.

Если проверка пройдена, после собирается информация о системе и отправляется на удалённый сервер, так что хакеры могут отличать одну цель от другой. Основной урон наносят три модуля, устанавливаемые на компьютеры в зависимости от того, какая на них есть информация, заинтересовавшая злоумышленников.

Наиболее важен модуль tyeu.dat, шпионящий за общением в Скайпе. При запуске приложения в нём появляется сообщение explorer.exe wants to use Skype. Таким образом вирус показывает себя и любезно просит разрешения начать шпионить за пользователем. Если дать ему разрешение, он может записывать переписку, аудио и видеообщение.

Модуль vnkd.dat предназначен для кражи файлов с компьютера. Данные могут быть украдены в том числе с внешних устройств, к их числу относятся файлы с расширениями doc, ppt, xls, docx, pptx и xlsx. Модуль qhnj.dat позволяет серверу передавать на компьютер команды с возможностью создавать, перемещать и удалять файлы и папки, зашифровывать данные, копировать содержимое буфера обмена.

Ранее троян T5000 связывали с группировкой Admin@338, считающейся неофициальной кибер-армией Китая.

Автор: Алексей Алтухов  •  Иcточник: news.softpedia.com  •  Опубликована: 07.02.2016
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER


Оценить статью:
Вверх
Комментарии посетителей
07.02.2016/17:41  Art_Money

А "панду" не проверяет?
07.02.2016/19:44  Scorpion81

в списке есть панда
Комментарии отключены. С вопросами по статьям обращайтесь в форум.