Logowanie
 Nowy trojan rejstruje rozmowy prowadzone przez Skype
Nowy trojan rejstruje rozmowy prowadzone przez Skype
Eksperci z firmy Palo Alto Networks zidentyfikowali nowy typ trojana, który może robić zrzuty ekranu i przechowywać rozmowy ze Skype'a.

W chwili obecnej znane programy antywirusowe jak Kaspresky Lab czy Doctor Web nie wykrywają tego zagrożenia. Wg Palo Alto Networks trojan jest spadkobiercą koni trojańskich T5000 i T9000 rozpoznanych w 2013 roku. Rozprzestrzenia się on poprzez wiadomości e-mail z załącznikiem w formacie RTF.

Programy antywirusowe nie wykrywają szkodnika przez zastosowanie w szkodniku systemu stealth. Ukrywa ono złośliwe oprogramowanie w momencie, kiedy zostaje wprowadzony do systemu, a także posiada szereg narzędzi ukrywających aktywność trojana.

"Po zainstalowaniu się trojan zaczyna wykonywać zrzuty ekranu i wysyła je na zdalny serwer. Na serwerze dane są analizowane i jeśli np. ktoś wprowadzi w tym czasie hasło, które jest wyświetlane na ekranie napastnicy mogą uzyskać dostęp do poufnych danych".

Kolejnym złośliwym zachowaniem trojana jest uzyskanie dostępu do programu Skype podszywając się pod proces explorer.exe. Wysyła on prośbę o udzielenie dostępu, jeżeli użytkownik nieświadomy sytuacji wyrazi zgodę to złośliwe oprogramowanie uzyskuje pełen dostęp do aplikacji Skype. Trojan rejestruje korespondencję oraz połączenia głosowe i wideo.

Nagrania z rozmów przechowywane są w folderze %APPDATA%\Intel\Roaming\Skype. Dane są przekazywane na zdalny serwer, gdzie napastnicy mogą je wykorzystać do szantażowania użytkownika.

Obecnie warto sprawdzać przed otworzeniem nieznaną korespondencję i plikiem o rozszerzeniu RTF w celu ochrony przed trojanem.

Źródło: igeek.ru
Poleć znajomym:
Następny

Niepowtarzalne słuchawki Maxell Braid-It Custom DIY
 Reklama
 Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook