Троянец-невидимка компрометирует разговоры по Skype
Заражение происходит через фишинговые рассылки с прикреплёнными файлами
Исследователи Palo Alto Networks предупреждают о появлении новой разновидности вредоносного программного обеспечения T9000, обладающего продвинутой стелс-системой, которая позволяет ему в момент внедрения в систему обходить большинство антивирусных решений, включая Kaspersky и "Доктор Веб".
T9000 является модифицированной версией вредоносного ПО T5000, обнаруженного в 2013 году, сообщают "Комментарии".
Заражение происходит через фишинговые рассылки с прикреплёнными файлами в формате .rtf. Как показывают наблюдения, зачастую целями киберпреступников, использующих T9000, становятся американские компании.
После успешно внедрения в систему вредонос начинает делать снимки экрана и отправлять полученную информацию на удалённый сервер. Если же жертва использует Skype, то T9000 отправляет запрос на доступ к приложению от имени explorer.exe. Когда пользователь принимает запрос, ошибочно полагая, что он поступил от браузера Microsoft Internet Explorer, троянец получает доступ к программе. С этого момент он может вести непрерывную регистрацию всех звонков, видеосессий и текстовых переписок. Всё это делается с одной единственной целью - передать компрометирующие данные злоумышленнику.





Происшествия «В Ровненской области нашли 10-летнего мальчика, который почти сутки пролежал в карьере»
Общество «Лубінець показав шокуючі умови в ТЦК, незаконне утримання і антисанітарія (фото, відео)»
Общество «До війська потрапили дві тисячі непридатних мобілізованих, – Військова омбудсменка»
Мир «Трамп дал Ирану 48 часов, чтобы заключить соглашение или открыть Ормузский пролив»
Киев «Біля столичної багатоповерхівки вибухнула автівка»
Политика «Россияне стремятся к полной оккупации Украины и делают вид, что идут на компромиссы, – Зеленский»