Статьи » Троян для Windows превращает ПК в прокси для злоумышленников

Компания Dr. Web сообщает о новом трояне, который устанавливает на заражённые компьютеры приложение TeamViewer. Злоумышленники используют его в качестве прокси и таким образом скрывают свои истинные IP-адреса.

Троян для Windows превращает ПК в прокси для злоумышленников

Троян, получивший название BackDoor.TeamViewer.49, был обнаружен в начале мая специалистами Dr. Web и «Яндекса». Для его распространения применяется замысловатая многоступенчатая схема. Жертвами BackDoor.TeamViewer.49 становятся пользователи, чьи компьютеры поражены другим трояном — Trojan.MulDrop6.39120. Обычно он распространяется с заражёнными инсталляторами Adobe Flash Player, которые можно встретить в неофициальных источниках.

Trojan.MulDrop6.39120 без ведома пользователя скачивает и устанавливает TeamViewer — популярное и совершенно легальное приложение, которое служит для удалённого управления компьютером, обмена файлами и проведения телеконференций. Известны случаи, когда злоумышленники применяли TeamViewer для того, чтобы получить контроль над машиной жертвы. BackDoor.TeamViewer.49 необычен тем, что его создатели нашли для TeamViewer другое сомнительное назначение.

BackDoor.TeamViewer.49 скрывается в модифицированной версии динамической библиотеки avicap32.dll, которую TeamViewer загружает при запуске. При установке приложение добавляет себя в список автозапуска и автоматически включается после каждой перезагрузки заражённого компьютера. После этого вредоносная программа убирает иконку TeamViewer из области уведомлений Windows, открывает защищённое соединение с командным сервером и ждёт дальнейших указаний.

Та версия трояна, которую анализировали специалисты Dr. Web, исполняла роль прокси, но это не значит, что BackDoor.TeamViewer.49 больше ни на что не способен. «Когда система заражена, преступники могут делать с ней практически всё, что угодно, — цитирует издание Softpedia слова представителя разработчиков TeamViewer. — В зависимости от сложности вредоносного софта, он может взять под контроль всю систему, перехватывать информацию, манипулировать ей и так далее».

Автор статьи: Олег Парамонов (www.xakep.ru)

comments powered by Disqus

Облако тегов

Политика конфиденциальности самостоятельная установка LTE оборудования BackDoor.TeamViewer.49 MICROSOFT безлимитные тарифы Xerox WorkCentre 3010 HSDPA антенны переходник 3g магазин бм Вирус Ошибка xinput1_3.dll 3G UMTS Антенна UMTS 3G Сколько времени работает компьютер ремонт сплитов в ростове Ошибка d3dx9_31.dll LTE кабеля Заправка картриджей MF3010 адаптер CRC-9 Fmale новинки ПО Монтаж кондиционера Антенна Харченко Билайн Информация для правообладателей Decodelia Чистим фаил hosts законы Xerox PH3010X Государство и общественность объединят усилия для повышения безопасности Интернет Антенны 3G Экстренный патч для 0-day в IE 3g антенна баночного типа как узнать сколько времени работает компьютер Сотовая связь пятого поколения 5G обзор компьютерной техники усилитель програмирование уровень сигнала 4G youtube accelerator UMTS "Яндекс" WINDOWS 10. iOS 3G антенна SEO 2014 интернет магазин покрытие мобильных операторов Россия размер ярлыка Уязвимости