Чтение RSS
По вопросам сотрудничества и рекламы на портале MixliP, обращаться на почту admin@turklib.ru
MixliP - Территория вебмастера! На нашем сайте вы найдете все для веб-мастеров и не только =) ! Различные скрипты для вашего сайта. И еще на нашем сайте немало софта! Заходи не пожалеешь!

Похищение данных Skype - как защищаться

Похищение данных SkypeНедавно был обнаружен новый вирус для Skype, позволяющий выкачивать оттуда всю интересующую его информацию, сохраненную в папке самой программы. Обнаружен он был компанией Palo Alto Networks.

Для начала работы вируса Т9000, пользователю достаточно лишь открыть файл формата .rtf. Сама установка вируса происходит по многоступенчатому плану, поэтому он легко избегает детектирования. 

Теперь конкретно по стадиям установки:


Многие авторитетные ресурсы, такие как http://itprof-tmn.ru/ рекомендуют изначально проводить полное сканирование, на предмет вредоносного кода, одним из 24 интересующих его антивирусов (включая как используемые всеми Kaspersy и DoctorWeb, так и малоизвестные AhnLab). В случае удачной установки, идёт процесс деинсталляции, подстроенные под конкретно вашу защиту. 




Далее идёт установка опасной библиотеки с параллельной проверкой на опасность имеющихся антивирусов (опять). А уже потом, отталкиваясь от результата, Т9000 применяет подходящий ему путь развития для перехода в третью фазу установки.

Сам же опасный компонент активизируется исключительно после 4 ступени установки, но даже будучи установленным он способен неожиданно пропасть, не оставив никаких признаков своего присутствия. Если установка была успешной, то ваша версия операционной системы и имя пользователя отсылаются на удаленный сервер, а после чего загружаются на модули. С этого момента ваши данные могут беспрепятственно загружать.

Как работает вирус:


У Т9000 есть ряд плагинов, каждый из которых отвечает за выкачивание конкретного типа данных.

Первый плагин делает снимок вашего экрана трижды в минуту, и получает доступ к файлам Skype. Если он (Skype) у вас запущен, то взломщики нечестным путем вымогают права на данные вашего скайпа для своего вирусного .exe файла, иначе вся операция пройдёт безрезультатно. Если же пользователь все-таки предоставляет желаемое, то атакующий получает доступ к полному выкачиванию интересующей его информации.

Второй выкачивает документы ограниченного количества форматов (.doc, .ppt и так далее), включая данные со съемных дисков и носителей. 

Третий же плагин служит для отслеживания даты создания файла, датой копирования файла, датой перемещения, изменения или удаления. В общем, плагин ведёт журнал по файлу.

Способы борьбы:


Пока что, по словам Palo Alto, способа противостоять Т9000 нет, но ведутся активные разработки по этому вопросу. Пользуйтесь проверенными способами защиты компьютера. А самим же пользователям рекомендуется просто быть аккуратнее, ведь главный ключ к работе вируса – согласие самой жертвы на соответствующие права работы вредоносного приложения. Удачи.


Просмотры: 357 Комментарии (0)
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.


Владельцы и пользователи сайта MixliP.ru не осуществляют никакой продажи либо перепродажи программных и иных продуктов интеллектуальной собственности. На нашем сайте не хранится ни одного файла или документа, который нарушал бы смежное или авторское право.


Сайт MixliP.ru представляет собой набор новостей и ссылок на внешние общедоступные источники в сети Интернет, не подконтрольные администрации сайта MixliP.ru, а, следовательно, не несет никакой ответственности за их содержание.


Вся информация о программном обеспечении и скриптах, размещенная на данном сайте, предоставлена исключительно в ознакомительных целях и только для просмотра, и призвана помочь посетителям сайта MixliP.ru выбрать для себя и в последствии приобрести соответствующие лицензионные авторские программные продукты.


Читать полностью информацию правообладателям.




Наши друзья

Полезное

Разделы сайта

 Пользователи онлайн

  • Всего на сайте: 20
    Пользователей: 0
    Гостей: 18
    Роботов: 2
    Yandex Mail Ru