Бэкдор BackDoor.Webcam.9 следит за пользователем через его веб-камеру
14.02.2012
На что только не идут злоумышленники для получения незаконной прибыли. На сей раз компанией «Доктор Веб»
выявлен новый бэкдор, способный передавать информацию с веб-камеры
пользователя на удаленный сервер. Таким образом, ваша частная жизнь
может стать достоянием нечистых на руку мошенников, со всеми вытекающими
отсюда последствиями.
Троянская программа, получившая название BackDoor.Webcam.9, дает
возможность удаленного управления компьютером пользователя, а также
перехватывает изображение с подключенной к инфицированному компьютеру
веб-камеры.
Способ проникновения BackDoor.Webcam.9 пока не известен, но алгоритм
заражения системы уже изучен специалистами «Доктор Веб». При выполнении,
бэкдор делает свою копию, сохраняя ее в папке для хранения временных
файлов, а также создает несколько вспомогательных файлов, используемых
им в процессе работы, имена которых соответствуют маске rundll_.*.
Одновременно с этим, троянец создает раздел в системном реестре, куда
заносит необходимую информацию. Каждый раз BackDoor.Webcam.9 проверяется
наличие своей копии на зараженной машине и в случае ее отсутствия,
создается новый экземпляр.
Суть работы трояна заключается в передаче сведений о зараженном
компьютере, таких как IP-адрес, тип учетной записи пользователя,
количество подключенных к системе веб-камер, имя компьютера и версия ОС,
на сервер мошенников. После чего доступ к компьютеру открыт.
Компания «Доктор Веб» сообщает, что сигнатура BackDoor.Webcam.9 уже
занесена в антивирусную базу продуктов Dr.Web, а обладатели антивирусных
решений компании защищены от данной угрозы.
Источник: www.ixbt.com