Статьи » Троян для Windows превращает ПК в прокси для злоумышленников

Компания Dr. Web сообщает о новом трояне, который устанавливает на заражённые компьютеры приложение TeamViewer. Злоумышленники используют его в качестве прокси и таким образом скрывают свои истинные IP-адреса.

Троян для Windows превращает ПК в прокси для злоумышленников

Троян, получивший название BackDoor.TeamViewer.49, был обнаружен в начале мая специалистами Dr. Web и «Яндекса». Для его распространения применяется замысловатая многоступенчатая схема. Жертвами BackDoor.TeamViewer.49 становятся пользователи, чьи компьютеры поражены другим трояном — Trojan.MulDrop6.39120. Обычно он распространяется с заражёнными инсталляторами Adobe Flash Player, которые можно встретить в неофициальных источниках.

Trojan.MulDrop6.39120 без ведома пользователя скачивает и устанавливает TeamViewer — популярное и совершенно легальное приложение, которое служит для удалённого управления компьютером, обмена файлами и проведения телеконференций. Известны случаи, когда злоумышленники применяли TeamViewer для того, чтобы получить контроль над машиной жертвы. BackDoor.TeamViewer.49 необычен тем, что его создатели нашли для TeamViewer другое сомнительное назначение.

BackDoor.TeamViewer.49 скрывается в модифицированной версии динамической библиотеки avicap32.dll, которую TeamViewer загружает при запуске. При установке приложение добавляет себя в список автозапуска и автоматически включается после каждой перезагрузки заражённого компьютера. После этого вредоносная программа убирает иконку TeamViewer из области уведомлений Windows, открывает защищённое соединение с командным сервером и ждёт дальнейших указаний.

Та версия трояна, которую анализировали специалисты Dr. Web, исполняла роль прокси, но это не значит, что BackDoor.TeamViewer.49 больше ни на что не способен. «Когда система заражена, преступники могут делать с ней практически всё, что угодно, — цитирует издание Softpedia слова представителя разработчиков TeamViewer. — В зависимости от сложности вредоносного софта, он может взять под контроль всю систему, перехватывать информацию, манипулировать ей и так далее».

Автор статьи: Олег Парамонов (www.xakep.ru)

comments powered by Disqus

Облако тегов

Усилитель 3G Антенна UMTS 3G адаптер для модема Антенна ANT-1920-20 RN Взлом Ошибка xinput1_2.dll Yota HSDPA антенны 4G LTE пигтейлы сплит-система плохо охлаждает SURFACE PRO адаптер CRC-9 Fmale ремонт сплитов в ростове Настройка 4g модема Билайн UMTS замер сигнала usb Ошибка Steam_api.dll Антивирус для WINDOWS 8 Last Known Good Configuration покрытие мобильных операторов какую лучше купить антенну для модема 3g обзор компьютерной техники youtube accelerator сброс пароля в Windows 7 windows 7 4G усилитель 3G UMTS вирус-шифровальщик Новости ИТ интернет магазин Apple 3g Лечим вирус Autoran как узнать сколько времени работает компьютер Монтаж кондиционера 3g антенна баночного типа Пароли Decodelia время работы компьютера Ошибка mss32.dll lte Государство и общественность объединят усилия для повышения безопасности Интернет ремонт сплита Сотовая связь пятого поколения новинки ПО Post ERROR Криптовалюты Книги по SEO продвижению сайтов