Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book

T9000 – nowy malware nagrywający rozmowy Skype

08 lutego 2016, 10:00 | W biegu | 1 komentarz

Jak wiemy, szyfrowanie end-end niewiele da jeśli mamy zainfekowaną choćby jedną stronę komunikacji (tak to działa z https – malware bankowy zbytnio się nim nie przejmuje).

Kolejne potwierdzenie tego faktu to nowe narzędzie (backdoor) ochrzczone jako T900 i  wykorzystywane prawdopodobnie do cyber szpiegostwa. T9000 potrafi nagrywać rozmowy Skype ale również wykradać dokumenty czy wykonywać zrzuty ekranowe – a następnie przesyłać je do C&C. Używa też różnych technik uniemożliwiających detekcję przez AV.

Z analizy T9000...

Z analizy T9000…

Głębsza analiza dostępna jest tutaj.

–ms

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

  1. Wera

    Nie uzywam Windowsa – jestem stosunkowo bezpieczny :)

    Odpowiedz

Odpowiedz