• Добавить в закладки
  • Facebook
  • Twitter
  • Telegram
  • VK
  • Печать
  • Email
  • Скопировать ссылку
24.03.2018, 16:46
Редакция Naked Science
497

На YouTube обнаружили троян, ворующий персональные данные пользователей

Сотрудники компании Dr.Web сообщили о новом вирусе, который отправляет злоумышленникам логины, пароли и другую конфиденциальную информацию пользователей Сети.

youtube-2617510_1280
©Wikipedia / Автор: Regulus Tremerus

Как сообщают эксперты из Dr.Web, вредоносная программа «орудует» в виртуальном пространстве с 11 марта и заражает компьютеры, работающие под управлением операционной системы Microsoft Windows. Они выявили несколько модификаций вируса и детектировали его как Trojan.PWS.Stealer.23198. Известно также, что код написан на высокоуровневом языке программирования под названием Python.

 

Троян распространяется через сервис Яндекс.Диск. Ссылки на вирусные файлы публикуются в комментариях к роликам на YouTube под видом полезных приложений и чит-кодов для похождения трудных этапов популярных компьютерных игр, и когда пользователь по ним переходит, на его компьютер загружается самораспаковывающийся архив RAR SFX с вредоносным кодом.

 

 

На YouTube обнаружили троян, ворующий персональные данные пользователей – иллюстрация к материалу на Naked Science

Вирусная ссылка на портале YouTube / © Dr.Web

 

Попав на устройство, вирус делает скриншоты экрана, собирает логины, пароли и файлы Cookies из браузеров Vivaldi, Chrome, Yandex Browser, Opera, Kometa, Orbitum, Dragon, Amigo, Torch и файлы с рабочего стола с расширениями «.txt», «.pdf», «.jpg», «.png», «.xls», «.doc», «.docx», «.sqlite», «.db», «.sqlite3», «.bak», «.sql», «.xml». Эта информация упаковывается в архив spam.zip и вместе с данными о месторасположении устройства отправляется на сервер взломщиков.

 

Специалисты по кибербезопасности утверждают, что в последнее время продукты Microsoft для ПК довольно часто подвергаются хакерским атакам.  К примеру, недавно хакерская группировка CODEX смогла взломать пять алгоритмов цифрового ограничения Windows 10 UWP – платформы, которая до этого считалась абсолютно безопасной. В своем блоге Dr.Web опубликовала рекомендации по восстановлению «инфицированного» устройства, среди которых лечение с помощью утилиты Dr.Web CureIt!, образа аварийного диска восстановления системы Dr.Web LiveDisk и сервиса разблокировки компьютера.

Нашли опечатку? Выделите фрагмент и нажмите Ctrl + Enter.
Подписывайтесь на нас в Telegram, Яндекс.Новостях и VK
Предстоящие мероприятия
25 мая, 14:00
Андрей Серегин

В доколумбовых Андах принадлежность к правящему роду определяла доступ к земле, торговле и статусу, поэтому удержать все внутри семьи было вопросом выживания. Ученые выяснили, что элиты долины Чинча решали эту задачу самым прямым способом — заключая браки между родственниками на протяжении как минимум двух поколений.

25 мая, 10:21
Александр Березин

Последние несколько лет по всему миру выходит множество работ о том, что микрочастицы искусственных полимеров накапливаются в тканях человека и могут быть небезопасны. Мы решили обратиться к академику Алексею Хохлову, чтобы дать трибуну противоположной точке зрения. Выбор между ними предлагаем сделать читателю.

23 мая, 12:16
Татьяна Зайцева

Ученые раскрыли причины удивительной сохранности крупнейшей из пирамид Гизы. Секрет того, что за прошедшие тысячелетия пирамиду не разрушили землетрясения, кроется в особенностях ее конструкции, в том числе в так называемых разгрузочных камерах, расположенных непосредственно над погребальной камерой фараона.

25 мая, 14:00
Андрей Серегин

В доколумбовых Андах принадлежность к правящему роду определяла доступ к земле, торговле и статусу, поэтому удержать все внутри семьи было вопросом выживания. Ученые выяснили, что элиты долины Чинча решали эту задачу самым прямым способом — заключая браки между родственниками на протяжении как минимум двух поколений.

21 мая, 16:54
ЮФУ

Астрофизики Южного федерального университета предложили объяснение одной из самых интригующих загадок современной физики — годичных колебаний сигнала в детекторе DAMA/LIBRA, который вот уже почти тридцать лет регистрирует странные сигналы в подземной лаборатории Гран-Сассо в Италии, интерпретируемые как взаимодействие частиц темной материи с обычным веществом.

25 мая, 10:21
Александр Березин

Последние несколько лет по всему миру выходит множество работ о том, что микрочастицы искусственных полимеров накапливаются в тканях человека и могут быть небезопасны. Мы решили обратиться к академику Алексею Хохлову, чтобы дать трибуну противоположной точке зрения. Выбор между ними предлагаем сделать читателю.

17 мая, 10:35
Игорь Байдов

В высокогорных районах Гималаев появился новый хищник. Он не боится людей, возглавляет стаи собак и все чаще заходит в деревни. Местные жители называют его «кхипшанг». Речь идет о гибриде гималайского волка и бродячей собаки. Ученые опасаются, что этот зверь изменит хрупкий баланс местной дикой природы и в скором времени станет весьма опасным для человека.

29 апреля, 13:04
Александр Березин

Релиз довольно неожиданно перенес время образования протонов и нейтронов в более раннее прошлое Вселенной. К сожалению, из его текста осталось неясным научное обоснование таких фундаментальных изменений в космологии. Также он резко передвинул в прошлое и момент возникновения реликтового излучения.

17 мая, 10:00
Evgenia Vavilova

При совпадении нескольких условий наши глаза способны улавливать излучение в ближнем инфракрасном спектре. Тогда сетчатка начинает работать как нелинейный фотодетектор.

[miniorange_social_login]

Комментарии

Написать комментарий
Подтвердить?
Подтвердить?
Причина отклонения
Подтвердить?
Не получилось опубликовать!

Вы попытались написать запрещенную фразу или вас забанили за частые нарушения.

Понятно
Комментарий на проверке

Что-то в вашем комментарии показалось подозрительным, поэтому перед публикацией он пройдет модерацию.

Понятно
Жалоба отправлена

Мы обязательно проверим комментарий и
при необходимости примем меры.

Спасибо
Аккаунт заблокирован!

Из-за нарушений правил сайта на ваш аккаунт были наложены ограничения. Если это ошибка, напишите нам.

Понятно
Что-то пошло не так!

Наши фильтры обнаружили в ваших действиях признаки накрутки. Отдохните немного и вернитесь к нам позже.

Понятно
Лучшие материалы
Закрыть
Войти
Авторизуясь, вы даете согласие на обработку персональных данных и подтверждаете ознакомление с Политикой.
Ваша заявка получена

Мы скоро изучим заявку и свяжемся с Вами по указанной почте в случае положительного исхода. Спасибо за интерес к проекту.

Понятно