Кіберзлочинці розповсюджують шкідливу версію TeamViewer
Кіберзлочинці поширюють шкідливу версію TeamViewer
Модифікована версія програми містить шпигунський троян для викрадення даних.
TeamViewer є популярною програмою для віддаленого доступу до робочого столу комп'ютера, що налічує близько 1 млрд користувачів, що робить її привабливою метою для кіберзлочинців. Нещодавно дослідники компанії Trend Micro розкрили шкідливу кампанію, в ході якої зловмисники атакують користувачів, які нічого не підозрюють, за допомогою модифікованої версії TeamViewer.
Все почалося 20 січня нинішнього року, коли дослідник безпеки, відомий у Twitter як FewAtoms, виявив шкідливу URL-адресу з відкритою директорією, що направляє користувачів на шкідливий самовитягуваний архів (SFX/SEA). Фахівці Trend Micro проаналізували архів і виявили, що в ньому маскується. під TeamViewer шпигунський троян для викрадення даних користувача.
Як показав докладний аналіз архіву, після виконання на системі жертви шкідливість також збирає та відправляє на C&C-домен (hxxp://intersys32[.]com) інформацію про пристрій, у тому числі ім'я користувача та ім'я комп'ютера, відомості про ОС та її архітектуру, обсяг оперативної пам'яті та наявність встановлених рішень безпеки.
Офіційний сайт TeamViewer не був порушений атакою, і всі завантаження з нього є безпечними та захищеними.
