Вирус трояна научился перехватывать данные мышки

Недавно было обнаружен новый вредоносный код, который использует различные методы для перехвата данных, вводимых пользователем на зараженном компьютере. Вирус может перехватывать не только нажатия клавиш, но и отслеживает действия мыши и применяет иные способы получения сведений о том, что именно делает пользователь за компьютером. Атака работает в несколько шагов: злонамеренный документ скачивается и открывается на целевом компьютере, далее в код запускается анализатор, который определяет, не является ли операционная система виртуализованной, не запущен ли Word в "песочнице" (изолированной среде) и нет ли на ПК автоматизированной системы детектирования вредоносов. Если эти условия выполняются, запускается вторая стадия атаки: запускается система слежения за курсором мыши, способная перехватывать данные о кликах и положении курсора. BaneChat пропускает первые три клика, после чего пытается подгрузить новое вредоносное ПО на компьютер, которое уже замаскировано под JPG-файл.

HUAWEI представила новую экосистему умных устройств в Дубае…
7 мая в Дубае состоялся глобальный запуск новых устройств от HUAWEI. В рамках данного события были предст…
Huawei на выставке MWC 2024 представила новые устройства для…
26 февраля на Международной выставке мобильных технологий MWC 2024 в Барселоне Huawei CBG показала свои н…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2024
© MegaObzor