Создатель троянца общается со своими жертвами через встроенный во вредносное ПО чат

Создатель троянца общается со своими жертвами через встроенный во вредносное ПО чат

Необычная история, достойная захватывающего фантастического фильма, произошла недавно в офисе компании AVG (занимается вопросами компьютерной безопасности и производит защитные решения), когда один из сотрудников решил проверить код простого, по его словам, троянца класса Downloader/Backdoor, который был заподозрен в краже аккаунтов в новой игре Diablo III.

Необычная история, достойная захватывающего фантастического фильма, произошла недавно в офисе компании AVG (занимается вопросами компьютерной безопасности и производит защитные решения), когда один из сотрудников решил проверить код простого, по его словам, троянца класса Downloader/Backdoor, который был заподозрен в краже аккаунтов в новой игре Diablo III.Источник - AVG Источник — AVG Зловред, согласно техники безопасности, был запущен на виртуальной машине и тестировался сотрудником AVG. Неожиданно на дисплее открылось окно чата и кто-то спросил по-китайски: «Зачем вы изучаете моего Трояна?» Думается, если бы на месте программиста был обычный пользователь, он бы испытал одно из глубочайших потрясений, на всю жизнь отбившего бы желание подходить к компьютеру и уже тем более — залезать в Интернет. Впрочем, и сам сотрудник AVG признает, что был весьма удивлен. Как удалось ему выяснить впоследствии, мессенжер не был частью ни одной из установленных в виртуальной машине программ, а был встроен в зловред Downloader/Backdoor. Также в коде троянца были обнаружены алгоритмы, позволяющие создавшему его хакеру следить за пользователем через веб-камеру и видеть изображение с зараженного компьютера.

Хотите знать, чем кончился разговор «светлых» и «темных» сил в офисе AVG? Хакер отключил виртуальную систему. Что касается украденных аккаунтов Diablo III, то троян с чатом здесь не при чем. Дальнейшее изучение вредоносной программы позволило уточнить ее категорию — Trojan horse BackDoor.Generic

Теги trojan horse backdoor.generic