ESET: zagrożenia internetowe X 2013
2013-11-12 11:59
ESET: zagrożenia internetowe X 2013 © ra2 studio - Fotolia.com
Przeczytaj także: ESET: zagrożenia internetowe VIII 2013
Laboratorium antywirusowe firmy ESET oznaczyło przechwycone zagrożenie jako MSIL/Spy.Agent.NB i sklasyfikowało je jako program szpiegujący użytkownika. Już pierwsza analiza pozwoliła odkryć, że aplikacja ma polskie korzenie - albo stworzył ją Polak, albo osoba znająca język polski - wskazują na to nazwy elementów składowych kodu złośliwego programu. Zagrożenie skonstruowano w taki sposób, by gromadziło możliwie jak najwięcej informacji o szpiegowanym użytkowniku - MSIL/Spy.Agent.NB potrafi rejestrować adresy odwiedzanych stron internetowych, zapisywać hasła do wykorzystywanych sieci Wi-Fi oraz zapamiętywać nazwy programów uruchamianych przez swoją ofiarę. Kluczową funkcją zagrożenia jest jednak rejestrowanie tekstów wprowadzanych przez użytkownika za pośrednictwem klawiatury oraz podsłuchiwanie go za pomocą mikrofonu podłączonego lub wbudowanego w daną maszynę. Zagrożenie potrafi rejestrować treści rozmów, realizowanych za pośrednictwem komunikatorów GG, Skype, Tlen, MSN Messenger, AQQ, GoogleTalk, Digsby, ICQ, Miranda, Pidgin, Spik, Stefan czy Konnekt.fot. mat. prasowe
ESET: zagrożenia internetowe X 2013
Kamil Sadkowski, analityk zagrożeń firmy ESET wyjaśnia, że zagrożenie przedostaje się na komputer użytkownika po otwarciu złośliwego pliku, załączonego do wiadomości e-mail. Próba otwarcia takiego załącznika kończy się zainfekowaniem danego komputera. Zagrożenie najpierw podsłuchuje swoje ofiary i śledzi ich poczynania w sieci, a następnie wszystkie zebrane informacje, w tym nagrania z mikrofonu zainfekowanego komputera, konwersacje z komunikatorów internetowych, a także zrzuty ekranu i informacje o uruchamianych aplikacjach, wysyła na skrzynkę mailową Gmail, ustaloną wcześniej przez twórcę zagrożenia.
oprac. : Katarzyna Sikorska / eGospodarka.pl
Przeczytaj także
Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ
Komentarze (1)
-
Windykator / 2013-11-12 16:57:38
Zagrożeń w sieci jest mnóstwo, wykorzystywane są w większości przypadków prze z hakerów, ale nie tylko. Programy szpiegujące, przejmowane przez służby wywiadowcze służą do użytku zgodnie z prawem. W jakiś sposób trzeba przetestować owe zagrażające danym programy, właśnie z tego powodu są dystrybuowane do określonej ilości użytkowników internetu. Sprawdzany jest w ten sposób sam program/skrypt, jak i wykrywalność przez antywirusy.
Pozdrawiam
www.detektyw.hpu.pl [ odpowiedz ] [ cytuj ]