Опасный троян замаскировался под TeamViewer

Компания ESET уведомила об обнаружении новой угрозы – Win32/Sheldor.NAD, которая является модификацией популярной программы для удаленного администрирования компьютера – TeamViewer.

Был модифицирован один из модулей легальной программы, который используется в процессе сетевого взаимодействия с серверами TeamViewer. Модификация позволяла отправлять аутентификационные данные актуального сеанса TeamViewer на сервер злоумышленников, у которых появлялась возможность в любой момент получить доступ к активной сессии пользователя на зараженном ПК. Это означает, что мошенники имели не только доступ к конфиденциальным данным пользователя, но и могли выполнять ряд действий на инфицированном компьютере, в том числе осуществлять транзакции в системах ДБО, что вело к финансовым потерям пользователя.

Так как большинство компонентов модифицированной версии TeamViewer имели легальную цифровую подпись и являлись легальными компонентами, за исключением одного модуля, количество антивирусных продуктов, зафиксировавших угрозу на момент ее обнаружения, было мало. Аналитики ESET отмечают, что модифицированная версия TeamViewer устанавливалась в систему пользователя при помощи специально разработанной троянской программы-инсталлятора, которая создавала все необходимые ключи реестра для работы Win32/Sheldor.NAD: копировала компоненты TeamViewer в системную папку %WINDIR% и добавляла в автозапуск.


Сергей и Марина Бондаренко, 3DNews





Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Microsoft добавила в браузер Edge сверхбезопасный режим Edge Super Duper Secure Mode
Появился опасный вирус MosaicLoader, который охотится на любителей пиратских игр
Опасный бэкдор-аккаунт найден в межсетевых экранах и контроллерах точек доступа Zyxel
Атакующий WhatsApp троян заразил уже 25 миллионов устройств
Компьютеры Apple поразил опасный вирус. Виноват Windows
Через сайт украинского разработчика бухгалтерского ПО распространяли троян ZeuS
Выявлен новый опасный банковский троян
Tails 3.0 — безопасный Linux-дистрибутив уже на базе Debian GNU/Linux 9
Новый троян под MacOS удаляет файлы с компьютера
ESET: Троян-вымогатель KillDisk добрался до Linux-компьютеров
Последние новости

Подгружаем последние новости