29 марта | 2025г. | 15:04:28


АвторТема: Новости интернета  (Прочитано 130001 раз)

0 Пользователей и 1 Гость смотрят эту тему.

Онлайн сергей 999sАвтор темы

  • Мастер Джедай
  • ***
  • Сообщений: 18022
  • Поблагодарили: 100354
  • Уважение: +1691
Новости интернета
« Ответ #105: 10 февраля | 2016г. | 23:02:06 »
0
                                        Новый троян может следить за вами в Skype

Новый вид троянской программы, которая способна удаленно делать скриншоты экрана и перехватывать разговоры в Skype, обнаружили исследователи из компании Palo Alto Networks. Вредоносное ПО не обнаруживается популярными антивирусами, в частности, продуктами «Доктор Веб» и «Лаборатории Касперского».
Опасные письма

 По словам экспертов Palo Alto Networks, T9000 является потомком троянской программы T5000, впервые обнаруженной в 2013 году. Заражение вредоносным ПО происходит через вложения формата RTF в электронной почте.

Антивирусами T9000 не обнаруживается за счет  продвинутой стелс-системы. Она скрывает вредоносное программное обеспечение в момент его внедрения в систему, а затем другие средства поддерживают скрытую работу трояна.

Что делает троян

Эксперты по безопасности утверждают, что основной целью разработчиков T9000 являются американские компании, однако от заражения не застрахован никто.
После установки в системе троян начинает делать скриншоты и отправлять их на удаленный сервер.

Там данные анализируется и если, к примеру, вы вводите пароль, который отображается на экране, злоумышленники получают гораздо больше, чем просто снимок вашего рабочего стола.

Если же на зараженном устройстве запущен Skype, троян обращается к программе от имени explorer.exe и отправляет запрос на доступ. Пользователь, полагая, что запрос поступил от стандартного браузера, запрос принимает, после чего T9000 получает полный доступ к программе.
Троян регистрирует текстовые переписки, голосовые и видеозвонки.

Аудио- и видеозаписи ваших разговоров программа сохраняет в папке %APPDATA%\Intel\Roaming\Skype. Данные также передаются злоумышленникам и могут использоваться для шантажа или получения доступа к банковским и личным аккаунтам.

Как защититься

Так как пока вредоносное программное обеспечение не определяется антивирусами, следует проявлять предельную осторожность при работе с электронной почтой. Не открывайте вложения к письмам, авторов которых вы не знаете, особенно если это потенциально содержащие T9000 файлы с расширением .rtf.

В качестве альтернативы Skype рекомендуем ICQ - скачать её можно для любых платформ, в том числе для iOS и Android.


hi-tech.mail.ru



Теги:
 

Похожие темы

  Тема / Автор Ответов Последний ответ
4 Ответов
5714 Просмотров
Последний ответ 30 ноября | 2011г. | 15:36:23
от shalex
3 Ответов
4329 Просмотров
Последний ответ 25 ноября | 2011г. | 16:11:10
от 2boom
6 Ответов
8949 Просмотров
Последний ответ 03 апреля | 2012г. | 08:51:50
от linky
125 Ответов
109951 Просмотров
Последний ответ 09 июля | 2022г. | 16:45:39
от wowik98
194 Ответов
111077 Просмотров
Последний ответ 03 апреля | 2024г. | 10:02:55
от сергей 999s



X

Добро пожаловать!

Мы заметили, что у Вас установлено расширение AdBlock или ему подобное. Пожалуйста добавьте наш Клуб в белый список, внесите этим посильную лепту в его развитие. Спасибо!