Создатель троянца общается со своими жертвами через встроенный во вредносное ПО чат

21.06.2012

Необычная история, достойная захватывающего фантастического фильма, произошла недавно в офисе компании AVG (занимается вопросами компьютерной безопасности и производит защитные решения), когда один из сотрудников решил проверить код простого, по его словам, троянца класса Downloader/Backdoor, который был заподозрен в краже аккаунтов в новой игре Diablo III.

Необычная история, достойная захватывающего фантастического фильма, произошла недавно в офисе компании AVG (занимается вопросами компьютерной безопасности и производит защитные решения), когда один из сотрудников решил проверить код простого, по его словам, троянца класса Downloader/Backdoor, который был заподозрен в краже аккаунтов в новой игре Diablo III. Источник — AVG Зловред, согласно техники безопасности, был запущен на виртуальной машине и тестировался сотрудником AVG. Неожиданно на дисплее открылось окно чата и кто-то спросил по-китайски: «Зачем вы изучаете моего Трояна?» Думается, если бы на месте программиста был обычный пользователь, он бы испытал одно из глубочайших потрясений, на всю жизнь отбившего бы желание подходить к компьютеру и уже тем более — залезать в Интернет. Впрочем, и сам сотрудник AVG признает, что был весьма удивлен. Как удалось ему выяснить впоследствии, мессенжер не был частью ни одной из установленных в виртуальной машине программ, а был встроен в зловред Downloader/Backdoor. Также в коде троянца были обнаружены алгоритмы, позволяющие создавшему его хакеру следить за пользователем через веб-камеру и видеть изображение с зараженного компьютера.

Хотите знать, чем кончился разговор «светлых» и «темных» сил в офисе AVG? Хакер отключил виртуальную систему. Что касается украденных аккаунтов Diablo III, то троян с чатом здесь не при чем. Дальнейшее изучение вредоносной программы позволило уточнить ее категорию — Trojan horse BackDoor.Generic