Новый троянец обходит механизм контроля учетных записей пользователей

Источник материала:  
10.09.2013 07:56 — Новости Hi-Tech
Новый троянец обходит механизм контроля учетных записей пользователей

Компания «Доктор Веб» сообщила об обнаружении вредоносной программы BackDoor.Saker.1, которая обходит механизм контроля учетных записей пользователей. Основная функция BackDoor.Saker.1 — выполнение поступающих от злоумышленников команд, и, главное, перехват нажимаемых пользователем клавиш (кейлоггинг).

После успешного запуска BackDoor.Saker.1 собирает и передает злоумышленникам сведения об инфицируемом компьютере, включая версию Windows, тактовую частоту процессора, объем физической оперативной памяти, имя компьютера, имя пользователя, серийный номер жесткого диска. Затем троянец создает в одной из системных папок файл, в который записываются нажатия пользователем клавиш на клавиатуре компьютера. После этого бэкдор ожидает ответ от удаленного сервера, в котором могут содержаться следующие команды: перезагрузка, выключение компьютера, самоудаление, запуск отдельного потока для выполнения команды через командный интерпретатор, или для запуска собственного файлового менеджера, который имеет возможность выгружать файлы с машины пользователя, загружать файлы по сети, создавать папки, удалять, перемещать файлы, а также запускать их.

←Троянец Hesperbot похищает информацию с компьютеров пользователей

Лента Новостей ТОП-Новости Беларуси
Яндекс.Метрика