Обнаружен троян со встроенным чатом и онлайн-поддержкой

21/06/2012 11:40

Исследователи из антивирусной компании AVG обнаружили троянскую программу со встроенным чатом. В чате создатель программы может обмениваться сообщениями с пострадавшими от ее действий пользователями, говорится в блоге AVG. Троян привлек внимание AVG, поскольку его заподозрили в краже личных данных игроков в Diablo III. Чтобы проверить, так это или нет, один из сотрудников AVG загрузил вредоносную программу и запустил ее в виртуальной машине. Когда сотрудник AVG изучал код программы, на экране всплыло окно с сообщением. "Чем ты занят? Зачем ты изучаешь моего трояна?" - говорилось в нем. Писавший также пожалел, что не может "увидеть лицо" исследователя, поскольку у того не было веб-камеры. Выяснилось, что во вредоносную программу встроен чат, который позволяет ее автору писать сообщения своим жертвам. Создатель трояна видит содержимое экрана зараженного компьютера, а также может отслеживать движения курсора мышки и получать картинку с веб-камеры. Диалог в чате завершился тем, что разработчик трояна удаленно закрыл виртуальную машину, в которой работал исследователь. Предположительно, автор программы проживает в Китае, поскольку все сообщения писались на китайском языке. Сотрудники AVG установили, что программа не может воровать данные любителей Diablo III, однако фиксирует логины и пароли для подключения к Интернет через модем. AVG установила, что троян принадлежит является модификацией одного из известных троянов с функцией бэкдор, определив его как "Trojan horse BackDoor.Generic".
Подробности