Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 10.02.2016, 15:37   #1 (permalink)
Валерий
Member
 
Аватар для Валерий
 
Регистрация: 11.04.2007
Адрес: Санкт-Петербург
Сообщений: 40,320
Записей в дневнике: 73
Сказал(а) спасибо: 885
Поблагодарили 2,792 раз(а) в 431 сообщениях
Репутация: 186775
По умолчанию Новый троян может следить за вами в Skype

Новый вид троянской программы, которая способна удаленно делать скриншоты экрана и перехватывать разговоры в Skype, обнаружили исследователи из компании Palo Alto Networks. Вредоносное ПО не обнаруживается популярными антивирусами, в частности, продуктами «Доктор Веб» и «Лаборатории Касперского».

Опасные письма
По словам экспертов Palo Alto Networks, T9000 является потомком троянской программы T5000, впервые обнаруженной в 2013 году. Заражение вредоносным ПО происходит через вложения формата RTF в электронной почте.
Антивирусами T9000 не обнаруживается за счет продвинутой стелс-системы. Она скрывает вредоносное программное обеспечение в момент его внедрения в систему, а затем другие средства поддерживают скрытую работу трояна.

giphy1.gif

Что делает троян
Эксперты по безопасности утверждают, что основной целью разработчиков T9000 являются американские компании, однако от заражения не застрахован никто.

После установки в системе троян начинает делать скриншоты и отправлять их на удаленный сервер.

Там данные анализируется и если, к примеру, вы вводите пароль, который отображается на экране, злоумышленники получают гораздо больше, чем просто снимок вашего рабочего стола.

Название: giphy.gif
Просмотров: 285

Размер: 249.6 Кб

Если же на зараженном устройстве запущен Skype, троян обращается к программе от имени explorer.exe и отправляет запрос на доступ. Пользователь, полагая, что запрос поступил от стандартного браузера, запрос принимает, после чего T9000 получает полный доступ к программе.

Троян регистрирует текстовые переписки, голосовые и видеозвонки.

Аудио- и видеозаписи ваших разговоров программа сохраняет в папке %APPDATA%\Intel\Roaming\Skype. Данные также передаются злоумышленникам и могут использоваться для шантажа или получения доступа к банковским и личным аккаунтам.

Как защититься
Так как пока вредоносное программное обеспечение не определяется антивирусами, следует проявлять предельную осторожность при работе с электронной почтой. Не открывайте вложения к письмам, авторов которых вы не знаете, особенно если это потенциально содержащие T9000 файлы с расширением .rtf.
В качестве альтернативы Skype рекомендуем ICQ - скачат ей можно для любых платформ, в том числе для iOS и Android.

Источник: https://hi-tech.mail.ru/news/troyan-t9000-skype/#a02
__________________
Пингвин птица гордая, пока не пнёшь - не полетит.
Валерий вне форума   Ответить с цитированием

Старый 10.02.2016, 15:37
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Наберитесь больше информации - ознакомьтесь с темами которые создавались на нашем форуме ранее

Следит ли за вами Windows 10? Microsoft раскрывает карты
Как вы относитесь к тому, что девушка сама начинает ухаживать за вами?

Старый 10.02.2016, 21:04   #2 (permalink)
Николай_С
Радиоинженер
 
Аватар для Николай_С
 
Регистрация: 25.09.2012
Адрес: г.Дзержинск Нижегородской обл.
Сообщений: 25,308
Записей в дневнике: 7
Сказал(а) спасибо: 292
Поблагодарили 219 раз(а) в 70 сообщениях
Репутация: 110185
По умолчанию

Жуть какая-то.
Это журналистская "утка", рассчитанная на некомпетентного пользователя.
Начнем с того, что формат RTF не содержит запускаемого кода. Это м.б. только макросы. А уж вынуть макрос из текстового файла, коим и является формат RTF, дело чести любого программиста. И никакой "стелс" тут не поможет.
Теперь несколько слов про клиента Скайп. Этот клиент работает не только под управлением Windows, но и во всех остальных ОС. Причем, клиент разный. И что, вирус способен подломать все виды этого клиента? Чет я в этом сомневаюсь.
Потом, клиент постоянно обновляется разработчиком (MS). Даже если там и были какие-то "дыры", то их постоянно "подштопывают".
Теоретически снять копию экрана не сложно. Можно даже в реальном времени. Это без проблем умеют делать ТаймВивер и многие другие "помощники". Именно по этой причине пароли всегда и везде вводятся звёздочками, а передаются в зашифрованном виде.
Просуммировав всё вышесказанное становится понятным, что "утку" пустили конкуренты Скайпа.
Николай_С вне форума   Ответить с цитированием
Старый 10.02.2016, 21:20   #3 (permalink)
александр дед
Member
 
Аватар для александр дед
 
Регистрация: 18.04.2013
Адрес: Нижний Новгород
Сообщений: 778
Сказал(а) спасибо: 2
Поблагодарили 4 раз(а) в 3 сообщениях
Репутация: 3072
По умолчанию

Николай!
Спасибо! Успокоил, а то бабушка болтает одновременно с 2 подругами по 2 Скайпам, на 2 компах, вот думаю вирусов натащит!
А оказывается не всё так плохо.
александр дед вне форума   Ответить с цитированием
Старый 10.02.2016, 21:32   #4 (permalink)
Николай_С
Радиоинженер
 
Аватар для Николай_С
 
Регистрация: 25.09.2012
Адрес: г.Дзержинск Нижегородской обл.
Сообщений: 25,308
Записей в дневнике: 7
Сказал(а) спасибо: 292
Поблагодарили 219 раз(а) в 70 сообщениях
Репутация: 110185
По умолчанию

Вот так бабка! Продвинутая, однако!
А почему бы не болтать с одного компа? Создается группа из уже зарегистрированных контактов и болтай хоть с десятью одновременно. Или она хочет выглядеть с разных ракурсов?
Николай_С вне форума   Ответить с цитированием
Старый 10.02.2016, 21:45   #5 (permalink)
Технарь
Member
 
Регистрация: 07.01.2008
Сообщений: 39,693
Сказал(а) спасибо: 784
Поблагодарили 834 раз(а) в 404 сообщениях
Репутация: 124544
По умолчанию

со стороны пользователей линукс не видать им ничего, например от меня ))))
Технарь вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 07:23.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.