Новый вирус ворует переписку и записывает звонки в Skype - «Интернет и связь»
Xiaomi представила MiMo Code – открытого ИИ-агента для программирования - «Новости мира Интернет»
Xiaomi представила MiMo Code – открытого ИИ-агента для программирования - «Новости мира Интернет»
Google Earth получил встроенный авиасимулятор - «Новости мира Интернет»
Google Earth получил встроенный авиасимулятор - «Новости мира Интернет»
Nimble выпустила пауэрбанк Sharepower, который можно разделить с другом - «Новости мира Интернет»
Nimble выпустила пауэрбанк Sharepower, который можно разделить с другом - «Новости мира Интернет»
Unreal Engine 5.8 получил поддержку ИИ и стал последним крупным обновлением UE5 - «Новости мира Интернет»
Unreal Engine 5.8 получил поддержку ИИ и стал последним крупным обновлением UE5 - «Новости мира Интернет»
Nvidia обновила драйверы для устаревших видеокарт на Maxwell, Pascal и Volta - «Новости сети»
Nvidia обновила драйверы для устаревших видеокарт на Maxwell, Pascal и Volta - «Новости сети»
Российские двигатели закончились: судьба спутников Amazon Leo теперь в руках Европы и ракет Ariane 6 - «Новости сети»
Российские двигатели закончились: судьба спутников Amazon Leo теперь в руках Европы и ракет Ariane 6 - «Новости сети»
Учёные выяснили, насколько ещё можно уменьшать транзисторы - «Новости сети»
Учёные выяснили, насколько ещё можно уменьшать транзисторы - «Новости сети»
Рынок потребительских SSD фактически испарился, заявил глава Silicon Motion - «Новости сети»
Рынок потребительских SSD фактически испарился, заявил глава Silicon Motion - «Новости сети»
К сентябрю Apple подготовит ряд новых функций для iOS 27 - «Новости сети»
К сентябрю Apple подготовит ряд новых функций для iOS 27 - «Новости сети»
Веб-версия Google Earth получила общедоступный авиасимулятор - «Новости сети»
Веб-версия Google Earth получила общедоступный авиасимулятор - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » Новый вирус ворует переписку и записывает звонки в Skype - «Интернет и связь»

Исследователи из компании Palo Alto Networks обнаружили вирус T9000, который способен записывать разговоры в Skype и «красть» документы. Об этом эксперты рассказали на своем сайте.



Обнаруженный вредонос T9000 представляет собой модификацию T5000, распространенного в 2013 — 2014. Заражение им происходит через фишинговые письма с прикрепленными файлами формата RTF.


Один из модулей вируса нацелен на сбор информации из Skype. При запуске он выводит сообщение «explorer.exe wants to use Skype», заставляя пользователя согласиться на слежку. Если разрешение получено, он начинает копировать переписку, а также аудио- и видеоразговоры.


Также вирус может «красть» с компьютера файлы в формате doc, ppt, xls, docx, pptx и xlsx, в том числе со съемных носителей. Вдобавок троян дает злоумышленникам возможность передавать на компьютер команды на создание, перемещение и удаление файлов и папок, а также копирование содержимого буфера обмена.


Исследователи отметили, что вирус использует множество уловок, чтобы антивирусы не могли его распознать. Эксперты не сообщили, кто стоит за созданием трояна. Его предшественника — T5000 — связывали с группировкой Admin@338, которую называли «неофициальной киберармией Китая».


Исследователи из компании Palo Alto Networks обнаружили вирус T9000, который способен записывать разговоры в Skype и «красть» документы. Об этом эксперты рассказали на своем сайте. Обнаруженный вредонос T9000 представляет собой модификацию T5000, распространенного в 2013 — 2014. Заражение им происходит через фишинговые письма с прикрепленными файлами формата RTF. Один из модулей вируса нацелен на сбор информации из Skype. При запуске он выводит сообщение «explorer.exe wants to use Skype», заставляя пользователя согласиться на слежку. Если разрешение получено, он начинает копировать переписку, а также аудио- и видеоразговоры. Также вирус может «красть» с компьютера файлы в формате doc, ppt, xls, docx, pptx и xlsx, в том числе со съемных носителей. Вдобавок троян дает злоумышленникам возможность передавать на компьютер команды на создание, перемещение и удаление файлов и папок, а также копирование содержимого буфера обмена. Исследователи отметили, что вирус использует множество уловок, чтобы антивирусы не могли его распознать. Эксперты не сообщили, кто стоит за созданием трояна. Его предшественника — T5000 — связывали с группировкой Admin@338, которую называли «неофициальной киберармией Китая».

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Gardner
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))