Обнаружен троян, работающий под прикрытием YouTube
|
|
Среда, 13 Июня 2007 г. 23:09
+ в цитатник
все записи автора
Значок вируса выглядит так же, как значки фильмов. Пользователь запускает вирус, в окне браузера открывается клип, размещенный на YouTube, во время просмотра клипа вирус отправляет личные данные пользователя хакерам.
Компания Websense обнаружила троян, который маскируется под видеоклип и в качестве прикрытия использует видеохостинг YouTube.
Значок вируса имеет вид, аналогичный используемому у фильмов, поэтому пользователь спокойно его запускает и в окне браузера по умолчанию открывается размещенный на YouTube видеоклип "After World Episode 6". Во время просмотра ролика программа в фоновом режиме подключается к серверу в Вашингтоне и подгружает дополнительные модули. По окончании загрузки происходит сбор и отправка конфиденциальных данных пользователя злоумышленникам. Не осталась незамеченной здесь рука русских специалистов - файл YouTube04567.exe, содержащий тело вируса был обнаружен на сервере из зоны .SU.
Сотрудники Websense, которая занимается вопросами безопасности, подготовили видеоролик, ярко демонстрирующий действие вируса, и выложили его, как ни странно, на YouTube. Они предполагают, что вирус распространяется через электронную почту и ссылки в интернет-пейджерах, пишет News.rin.ru.
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-