МОСКВА, 13 фев - РИА Новости. Специалисты российской антивирусной компании "Доктор Веб" обнаружили новую троянскую программу, которая перехватывает изображение с подключенной к инфицированному компьютеру веб-камеры, а также позволяет выполнять на зараженной машине различные команды, поступающие с удаленного сервера злоумышленников, сообщила в понедельник пресс-служба компании.
Как сообщили РИА Новости представители "Доктора Веба", хотя уровень распространения вредоносной программы относительно невелик, один из управляющих серверов, с которым она взаимодействует, до сих пор активен, что создает угрозу тайне личной жизни пользователей интернета.
Механизмы проникновения троянца BackDoor.Webcam.9 (название программы в классификации "Доктора Веба") пока выявляются, но уже хорошо известен механизм заражения. Попав в компьютер, вредоносная программа копирует себя в системную папку для хранения временных файлов и прописывается в одну из ветвей системного реестра, отвечающую за автозапуск приложений. После этого вредоносная программа отправляет на удаленный командный сервер серию запросов, передавая злоумышленникам ряд сведений об инфицированном компьютере, включая его IP-адрес, тип учетной записи пользователя, количество подключенных к системе веб-камер, имя компьютера и версию ОС, а затем ожидает поступления новых команд.
Программа умеет исполнять команды злоумышленников, приходящие с удаленного сервера. Среди них - команда перезапуска самой программы, смены управляющего сервера, создания снимка экрана и перехвата потока с веб-камеры. В "Докторе Вебе" также отмечают, что в коде попавшей в их распоряжение экземпляра вредоносной программы содержится ряд ошибок, из-за которых программа работает некорректно. Это может указывать на то, что в будущем появятся более совершенные версии такого вредоносного ПО. В компании отмечают, что программы с аналогичным "видео-функционалом" были известны и раньше, но новые образцы встречаются крайне редко.
Такую точку зрения поддерживают и в антивирусной компании ESET.
Тип угроз, которые направлены на получение информации с веб-камер, давно известен вирусным аналитикам. Например, подобный функционал уже имели некоторые троянцы, созданные для целенаправленных атак. А возможность взаимодействия с веб-камерой через Adobe Flash уже не раз применялась злоумышленниками для несанкционированного захвата видеоизображения, - рассказал РИА Новости директор Центра вирусных исследований и аналитики ESET Александр Матросов.
4 кило ОГАСИ
Я верю, здесь собрались умные, высокоморальные и образованные люди... Остальные идут нах...
В каждом русском живёт «Аватар». Только выпьешь водки – и сразу становишься добрый и синий. А ещё тебе кажется, что ты большой, сильный и очень ловкий.