В России и мире

Эксперты обнаружили вирус, следящий за пользователями через веб-камеры

15.02.2012 10:16|ПсковКомментариев: 6

Специалисты российской антивирусной компании «Доктор Веб» обнаружили новую троянскую программу, которая перехватывает изображение с подключенной к инфицированному компьютеру веб-камеры, а также позволяет выполнять на зараженной машине различные команды, поступающие с удаленного сервера злоумышленников, сообщили РИА Новости представители «Доктора Веба».

Хотя уровень распространения вредоносной программы относительно невелик, один из управляющих серверов, с которым она взаимодействует, до сих пор активен, что создает угрозу тайне личной жизни пользователей интернета.

Механизмы проникновения троянца BackDoor.Webcam.9 (название программы в классификации «Доктора Веба») пока выявляются, но уже хорошо известен механизм заражения. Попав в компьютер, вредоносная программа копирует себя в системную папку для хранения временных файлов и прописывается в одну из ветвей системного реестра, отвечающую за автозапуск приложений. После этого вредоносная программа отправляет на удаленный командный сервер серию запросов, передавая злоумышленникам ряд сведений об инфицированном компьютере, включая его IP-адрес, тип учетной записи пользователя, количество подключенных к системе веб-камер, имя компьютера и версию ОС, а затем ожидает поступления новых команд.

Программа умеет исполнять команды злоумышленников, приходящие с удаленного сервера. Среди них - команда перезапуска самой программы, смены управляющего сервера, создания снимка экрана и перехвата потока с веб-камеры. В «Докторе Вебе» также отмечают, что в коде попавшей в их распоряжение экземпляра вредоносной программы содержится ряд ошибок, из-за которых программа работает некорректно. Это может указывать на то, что в будущем появятся более совершенные версии такого вредоносного ПО. В компании отмечают, что программы с аналогичным «видео-функционалом» были известны и раньше, но новые образцы встречаются крайне редко.

Такую точку зрения поддерживают и в антивирусной компании ESET.

«Тип угроз, которые направлены на получение информации с веб-камер, давно известен вирусным аналитикам. Например, подобный функционал уже имели некоторые троянцы, созданные для целенаправленных атак. А возможность взаимодействия с веб-камерой через Adobe Flash уже не раз применялась злоумышленниками для несанкционированного захвата видеоизображения», - рассказал РИА Новости директор Центра вирусных исследований и аналитики ESET Александр Матросов.

Как уточнил эксперт, под целенаправленными он подразумевал атаки, целью которых, в частности, является получение компромата на того или иного пользователя интернета.

Компания «Доктор Веб» (основана в 2003 году) - российский разработчик средств информационной безопасности и лидер российского рынка интернет-сервисов безопасности для поставщиков IT-услуг. Антивирусные продукты под маркой Dr.Web разрабатываются с 1992 года. «Доктор Веб» стал первой компанией, предложившей на российском рынке модель потребления антивируса в качестве услуги сервис-провайдеров.

опрос
О чем вы спросили бы президента в ходе прямой линии?
В опросе приняло участие 189 человек
ПравилаКомментарии 6
15.02.2012 10:29
Видимо по этой причине Цветков отказался проводить прямую трансляцию выборов Президента РФ в Интернете со всех избирательных участков области. А ведь веб-камеры установили.....
Такая оплаченная государством трансляция будет в интренете только с нескольких избирательных участков ПО.
Цветкова в тюрьму, за нарушение устанлвленных требований на выборах Президента РФ.
0
15.02.2012 10:33
Да, действительно, в Интернет подадет рансляция хода голосования по выборам Президента РФ только по ограниченному количеству участков. Ход выборов на остальных участках будет писаться на диск, и храниться в избиркоме.... Вот только зачем тогда тратили 14 миллиардов рпублей?
0
15.02.2012 11:00
Так, вебкамеры заклеили у себя на компах)). К проискам готовы.)
0
Пофигист 15.02.2012 11:52
Уже давно подобные червячки по сети ползают, кроме пиара Др.Веб в статье ничего не увидел для себя.
0
15.02.2012 12:20
Пофигист прав. Рассказали о старой утилите, о которой многие и не слышали и удивились. А нашёл её кто? - правильно - Dr.web. Пиар.
0
15.02.2012 18:08
А в это время созданное в США специальное автономное американское командование с бюджетом 8 млрд. долларов уже давно оперирует в 75 странах. Оно готово уничтожить кого угодно в любой точке мира в течение 48 часов после получения распоряжения президента.
Оно только официально имеет около 54 тысяч специалистов из четырех видов вооруженных сил, организованных в «малые элитные подразделения» с целью «устранять, захватывать и уничтожать вражеские цели».В РФ, благодаря Путину, нет даже таких по численности сил. Спецназовцы, как правило, даже не носят униформу, они одеваются подобно местным жителям. Таким образом, проводимые ими убийства и пытки останутся анонимными. И так как США руководят НАТО, то, скорее всего, они навяжут ту же модель своим союзникам. Совершив, таким образом, анонимное убийство «великой западной демократии».
В то же время Путин практически уничтожил ГРУ ГШ. Что делать? Избавляться от Пу.
0
Рейтинг@Mail.ru