• Добавить в закладки
  • Facebook
  • Twitter
  • Telegram
  • VK
  • Печать
  • Email
  • Скопировать ссылку
24.03.2018, 16:46
Редакция Naked Science
497

На YouTube обнаружили троян, ворующий персональные данные пользователей

Сотрудники компании Dr.Web сообщили о новом вирусе, который отправляет злоумышленникам логины, пароли и другую конфиденциальную информацию пользователей Сети.

youtube-2617510_1280
©Wikipedia / Автор: Regulus Tremerus

Как сообщают эксперты из Dr.Web, вредоносная программа «орудует» в виртуальном пространстве с 11 марта и заражает компьютеры, работающие под управлением операционной системы Microsoft Windows. Они выявили несколько модификаций вируса и детектировали его как Trojan.PWS.Stealer.23198. Известно также, что код написан на высокоуровневом языке программирования под названием Python.

 

Троян распространяется через сервис Яндекс.Диск. Ссылки на вирусные файлы публикуются в комментариях к роликам на YouTube под видом полезных приложений и чит-кодов для похождения трудных этапов популярных компьютерных игр, и когда пользователь по ним переходит, на его компьютер загружается самораспаковывающийся архив RAR SFX с вредоносным кодом.

 

 

На YouTube обнаружили троян, ворующий персональные данные пользователей – иллюстрация к материалу на Naked Science

Вирусная ссылка на портале YouTube / © Dr.Web

 

Попав на устройство, вирус делает скриншоты экрана, собирает логины, пароли и файлы Cookies из браузеров Vivaldi, Chrome, Yandex Browser, Opera, Kometa, Orbitum, Dragon, Amigo, Torch и файлы с рабочего стола с расширениями «.txt», «.pdf», «.jpg», «.png», «.xls», «.doc», «.docx», «.sqlite», «.db», «.sqlite3», «.bak», «.sql», «.xml». Эта информация упаковывается в архив spam.zip и вместе с данными о месторасположении устройства отправляется на сервер взломщиков.

 

Специалисты по кибербезопасности утверждают, что в последнее время продукты Microsoft для ПК довольно часто подвергаются хакерским атакам.  К примеру, недавно хакерская группировка CODEX смогла взломать пять алгоритмов цифрового ограничения Windows 10 UWP – платформы, которая до этого считалась абсолютно безопасной. В своем блоге Dr.Web опубликовала рекомендации по восстановлению «инфицированного» устройства, среди которых лечение с помощью утилиты Dr.Web CureIt!, образа аварийного диска восстановления системы Dr.Web LiveDisk и сервиса разблокировки компьютера.

Нашли опечатку? Выделите фрагмент и нажмите Ctrl + Enter.
Подписывайтесь на нас в Telegram, Яндекс.Новостях и VK
29 мая, 17:17
Александр Березин

Изучив данные о скорости изменения температур ледяных спутников пятой и шестой планеты системы, астрономы обнаружили, что она слишком высока для по-настоящему ледяной поверхности. Оказалось, что эти тела покрыты материалом, по своим свойствам резко отличающимся от земного льда.

29 мая, 12:22
Любовь С.

Черные дыры, возможно, не такие «сломанные» объекты, как считалось полвека. Автор нового исследования показал, что даже в рамках Общей теории относительности черная дыра может избежать сингулярности — точки, где законы физики перестают работать. Если он прав, новая теория гравитации для «спасения» физики внутри космических «монстров» не понадобится.

30 мая, 08:01
Лена

Палеонтологи описали новый вид ископаемой птицы мелового периода, жившей на территории современного Китая 121 миллион лет назад. У маленькой птички размером с воробья были два необычайно длинных хвостовых пера, вдвое превышающих длину ее тела. Перья, по всей видимости, носили декоративный характер и двигались только вверх и вниз, что напоминает брачные игры самцов современных птиц.

25 мая, 14:00
Андрей Серегин

В доколумбовых Андах принадлежность к правящему роду определяла доступ к земле, торговле и статусу, поэтому удержать все внутри семьи было вопросом выживания. Ученые выяснили, что элиты долины Чинча решали эту задачу самым прямым способом — заключая браки между родственниками на протяжении как минимум двух поколений.

27 мая, 17:06
Александр Березин

Вначале Reuters опубликовал статью о взаимоотношениях SpaceX и Пентагона, которую миллиардер --- традиционно для его отношений с этим изданием — назвал фейком. Опровергая ее тезисы, он обнародовал информацию, не представленную ранее публично.

27 мая, 11:44
Лена

Провинция Цзянсу была процветающим центром медицинской практики в Китае во времена династии Мин (1368-1644 годы нашей эры). Микроскопический анализ крошечных частиц на поверхности хирургических ножниц и пинцета из гробницы китайского врача помог выявить следы вещества, получаемого из ядовитого растения, которое, по мнению исследователей, применялось как местная анестезия во время операций.

17 мая, 10:35
Игорь Байдов

В высокогорных районах Гималаев появился новый хищник. Он не боится людей, возглавляет стаи собак и все чаще заходит в деревни. Местные жители называют его «кхипшанг». Речь идет о гибриде гималайского волка и бродячей собаки. Ученые опасаются, что этот зверь изменит хрупкий баланс местной дикой природы и в скором времени станет весьма опасным для человека.

25 мая, 14:00
Андрей Серегин

В доколумбовых Андах принадлежность к правящему роду определяла доступ к земле, торговле и статусу, поэтому удержать все внутри семьи было вопросом выживания. Ученые выяснили, что элиты долины Чинча решали эту задачу самым прямым способом — заключая браки между родственниками на протяжении как минимум двух поколений.

17 мая, 10:00
Evgenia Vavilova

При совпадении нескольких условий наши глаза способны улавливать излучение в ближнем инфракрасном спектре. Тогда сетчатка начинает работать как нелинейный фотодетектор.

[miniorange_social_login]

Комментарии

Написать комментарий
Подтвердить?
Подтвердить?
Причина отклонения
Подтвердить?
Не получилось опубликовать!

Вы попытались написать запрещенную фразу или вас забанили за частые нарушения.

Понятно
Комментарий на проверке

Что-то в вашем комментарии показалось подозрительным, поэтому перед публикацией он пройдет модерацию.

Понятно
Жалоба отправлена

Мы обязательно проверим комментарий и
при необходимости примем меры.

Спасибо
Аккаунт заблокирован!

Из-за нарушений правил сайта на ваш аккаунт были наложены ограничения. Если это ошибка, напишите нам.

Понятно
Что-то пошло не так!

Наши фильтры обнаружили в ваших действиях признаки накрутки. Отдохните немного и вернитесь к нам позже.

Понятно
Лучшие материалы
Закрыть
Войти
Авторизуясь, вы даете согласие на обработку персональных данных и подтверждаете ознакомление с Политикой.
Ваша заявка получена

Мы скоро изучим заявку и свяжемся с Вами по указанной почте в случае положительного исхода. Спасибо за интерес к проекту.

Понятно