ESET: за популярными интернет-мессенджерами может быть слежка

Опубликовано: 16 ноября 2013 г., суббота

Эксперты из краковской антивирусной лаборатории фирмы ESET перехватили шпионскую программу, которая следит и регистрирует разговоры, ведущиеся с помощью популярных систем общения, таких как Skype, GG, AQQ. Приложение подслушивает также своих жертв, используя для этой цели встроенный или подключенный к компьютеру микрофон.

Антивирусная лаборатория ESET обозначила перехваченную угрозу как MSIL/Spy.Agent.NB и классифицировала ее как программу слежки за пользователем. Уже первый анализ позволил открыть, что приложение имеет польские корни – или его создал поляк, или лицо, знающее польский язык – на это указывают названия элементов, входящих в состав кода вредоносной программы.

Вирус создавался таким способом, чтобы собиралось как можно больше информации о пользователе - MSIL/Spy.Agent.NB может регистрировать адреса посещаемых интернет-страниц, записывать пароли для используемых сетей Wi-Fi, а также запоминать названия программ, запускаемых жертвой. Ключевой функцией опасности является, однако, регистрация текстов, вводимых пользователем посредством клавиатуры, а также подслушиванием его с помощью микрофона, подключенного или встроенного в данную машину.

Вирус может регистрировать содержание переговоров, реализуемых с помощью интернет-мессенджеров GG, Skype, Tlen, MSN Messenger, AQQ, GoogleTalk, Digsby, ICQ, Miranda, Pidgin, Spik, Stefan и Konnekt.

Камиль Садковский, аналитик вирусов фирмы ESET поясняет, что вирус попадает на компьютер пользователя после открытия вредоносной ссылки, прикрепленной к сообщению электронной почты. Попытка открытия такого файла заканчивается инфицированием компьютера. Вирус сначала подслушивает своих жертв и следит за их действиями в сети, а затем всю собранную информацию, в том числе записи с микрофона зараженного компьютера, чаты, а также снимки экрана и информацию о запущенных приложениях высылает на электронный ящик Gmail, установленный ранее создателем вируса.

 

Источник: komputerswiat.onet.pl
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Шифровальщик Bad Rabbit предпринял кибератаку на ЦБ России

Банк России зафиксировал компьютерную атаку с использованием вредоносного программного обеспечения типа «шифровальщик» Bad Rabbit. дальше »

Google представила программу расширенной защиты для повышения безопасности пользователей

Новая программа предлагает дополнительные функции безопасности для отдельных пользователей, которые, могут подвергаться риску атаки. дальше »

Компьютеры Apple оказались под угрозой взлома из-за трояна OSX/Proton

Исследователи компании ESET предупредили, что была взломана компании Eltima Software, которой принадлежат ряд популярных решений для macOS, как бесплатный плеер Elmedia Player и менеджер закачек Folx. дальше »

Mozilla, Microsoft, Google, W3C и Samsung унифицируют документацию по Web-технологиям

Компании Mozilla, Microsoft, Google и Samsung договорились объединить усилия в области подготовки единой унифицированной документации для web-разработчиков, охватывающей поддерживаемые в современных браузерах технологии, включая JavaScript, CSS, HTML и различные Web API. дальше »

Cisco интегрирует блокчейн в интернет вещей

Компания Cisco подала патентную заявку на создание мониторинговой системы для IoT-устройств на базе технологии блокчейн. дальше »

Миллионы мексиканцев загрузили приложение SkyAlert после землетрясений

Уже около 6 миллионов жителей Мексики загрузили в свои телефоны приложение SkyAlert, предупреждающее об угрозе сейсмической активности в режиме реального времени. дальше »

Хакеры запустили серию кибератак на испанские правительственные сайты

Международная хакерская группировка Anonymous провелв массированную атаку на ряд испанских сайтов, в том числе некоторых министерств и Народной партии. дальше »

Nielsen Subscription Video On Demand: решение для измерения аудитории SVoD

Международная компания-измеритель, предоставляющая данные и маркетинговую информацию, Nielsen теперь предлагает телевещательной индустрии синдицированное решение для измерения аудитории сервисов потокового контента, поступающего на основе подписки. дальше »

Вышел web-браузер Chrome 62

Компания Google представила релиз web-браузера Chrome 62. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. дальше »

Мацеревич: Мы каждую неделю подвергаемся кибератакам

По словам главы Минобороны Польши Антони Мацеревича, в последнее время польские ведомства подвергаются хакерским атакам каждые несколько дней. дальше »