+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новини

Кіберзлочинці розповсюджують шкідливу версію TeamViewer

Кіберзлочинці поширюють шкідливу версію TeamViewer

Модифікована версія програми містить шпигунський троян для викрадення даних.

TeamViewer є популярною програмою для віддаленого доступу до робочого столу комп'ютера, що налічує близько 1 млрд користувачів, що робить її привабливою метою для кіберзлочинців. Нещодавно дослідники компанії Trend Micro розкрили шкідливу кампанію, в ході якої зловмисники атакують користувачів, які нічого не підозрюють, за допомогою модифікованої версії TeamViewer.

Все почалося 20 січня нинішнього року, коли дослідник безпеки, відомий у Twitter як FewAtoms, виявив шкідливу URL-адресу з відкритою директорією, що направляє користувачів на шкідливий самовитягуваний архів (SFX/SEA). Фахівці Trend Micro проаналізували архів і виявили, що в ньому маскується. під TeamViewer шпигунський троян для викрадення даних користувача.

Як показав докладний аналіз архіву, після виконання на системі жертви шкідливість також збирає та відправляє на C&C-домен (hxxp://intersys32[.]com) інформацію про пристрій, у тому числі ім'я користувача та ім'я комп'ютера, відомості про ОС та її архітектуру, обсяг оперативної пам'яті та наявність встановлених рішень безпеки.

Офіційний сайт TeamViewer не був порушений атакою, і всі завантаження з нього є безпечними та захищеними.

Інші новини

Найкраща ціна