Троянец-невидимка компрометирует разговоры по Skype
Заражение происходит через фишинговые рассылки с прикреплёнными файлами
Исследователи Palo Alto Networks предупреждают о появлении новой разновидности вредоносного программного обеспечения T9000, обладающего продвинутой стелс-системой, которая позволяет ему в момент внедрения в систему обходить большинство антивирусных решений, включая Kaspersky и "Доктор Веб".
T9000 является модифицированной версией вредоносного ПО T5000, обнаруженного в 2013 году, сообщают "Комментарии".
Заражение происходит через фишинговые рассылки с прикреплёнными файлами в формате .rtf. Как показывают наблюдения, зачастую целями киберпреступников, использующих T9000, становятся американские компании.
После успешно внедрения в систему вредонос начинает делать снимки экрана и отправлять полученную информацию на удалённый сервер. Если же жертва использует Skype, то T9000 отправляет запрос на доступ к приложению от имени explorer.exe. Когда пользователь принимает запрос, ошибочно полагая, что он поступил от браузера Microsoft Internet Explorer, троянец получает доступ к программе. С этого момент он может вести непрерывную регистрацию всех звонков, видеосессий и текстовых переписок. Всё это делается с одной единственной целью - передать компрометирующие данные злоумышленнику.





Политика «Украина готова к выборам, но при четких гарантиях безопасности, – Зеленський»
Общество «В Україні продовжують діяти масштабні схеми контрабанди під керівництвом голови митної служби Сергія Звягінцева»
Политика «Питання територій щодо російських вимог ми почули від США. Ми сприймаємо це як вимоги РФ, - Зеленський»
Политика «Спор Польши и прорашистской Венгрии из-за замороженных российских активов усилился после критики Орбана»
Мир «Чеську організацію зі збору коштів на дрони для України підозрюють у шахрайстві, – ЗМІ»
Происшествия «Ситуація у Мирнограді: росіяни перерізали вихід для частини наших підрозділів, – "Мучной"»