Новый троян способен следить за вами в Skype

Виталий Стриж, 10 февраля 2016 в 19:38. 0

Новый троян способен следить за вами в Skype

Специалисты из компании Palo Alto Networks выявили совершенно новый вид троянской программы, способной удаленно делать скриншоты экрана, а также перехватывать разговоры в Skype.

Причем это ПО не могут выявлять популярные антивирусы, к примеру, продукты «Доктор Веб» и «Лаборатории Касперского».

По мнению экспертов компании, T9000 стал наследником троянской программы T5000, обнаруженной в 2013 году. ПО заражается вредоносным ПО посредством вложений формата RTF в электронной почте.

Антивирус не могут выявить T9000 благодаря продвинутой стелс-системе. Именно она прячет вредоносное ПО в то время, пока он внедряется в систему, а еще ряд средств поддерживают скрытую деятельность трояна.

Целью создателей T9000 являлись американские компании, но от него не застрахован никто.

«После установки в системе троян начинает делать скриншоты и отправлять их на удаленный сервер. Там данные анализируется и если, к примеру, вы вводите пароль, который отображается на экране, злоумышленники получают гораздо больше, чем просто снимок вашего рабочего стола», — сообщили эксперты.

«Если же на зараженном устройстве запущен Skype, троян обращается к программе от имени explorer.exe и отправляет запрос на доступ. Пользователь, полагая, что запрос поступил от стандартного браузера, запрос принимает, после чего T9000 получает полный доступ к программе.

Троян регистрирует текстовые переписки, голосовые и видеозвонки.

Аудио- и видеозаписи ваших разговоров программа сохраняет в папке %APPDATA%\Intel\Roaming\Skype. Данные также передаются злоумышленникам и могут использоваться для шантажа или получения доступа к банковским и личным аккаунтам», — выяснили специалисты.

Для защиты от трояна, нужно быть предельно внимательным при работе с электронной почтой – не открывать письма от незнакомцев, тем более если во вложениях есть файлы с расширением .rtf.

Публикации по теме
EVGA выпустила видеокарту GTX 1080 Ti FTW3 Elite с частотой памяти 12 ГГц 23 сентября 2017, 16:45 EVGA выпустила видеокарту GTX 1080 Ti FTW3 Elite с частотой памяти 12 ГГц

Известная своими видеокартами компания EVGA представила флагманскую модель GTX 1080 Ti с объёмом памяти GDDR5X 11 Гб на тактовой частоте 12 ГГц. Такое значение позволит повысить пропускную способность памяти до значения больше, чем у AMD Radeon RX Vega 64, где установлена более дорогая память HBM2.Пропускная способность...

Выпущена сборка Windows 10 16296 23 сентября 2017, 10:35

До появления финального варианта обновления Windows 10 Fall Creators Update остаётся всё меньше времени и Microsoft проводит последние приготовления к релизу. В рамках этих приготовлений на этой неделе было выпущено сразу три сборки в канале обновлений «Ранний доступ». Последней из них в пятницу стала сборка под...

Выпущена сборка Windows 10 16296
iPhone 8 сложно погнуть и относительно легко чинить 23 сентября 2017, 09:25 iPhone 8 сложно погнуть и относительно легко чинить

Начались продажи аппаратов iPhone 8 и 8 Plus, которые по своему внешнему виду мало отличаются от прошлогодних моделей iPhone 7, но внутреннее содержимое отличается сильнее. Разработчики отказались от полностью металлического монолитного корпуса и сзади появилось стекло, которое они называют самым прочным...