Новости сети Интернет Обнаружен новый кроссплатформенный троян
Компания Доктор Веб уведомляет об обнаружении нового кроссплатформенного троянского приложения, позволяющего злоумышленникам получать полный доступ над компьютером жертвы и уничтожить операционную систему. Зловред под названием BackDoor.DaVinci.1 может работать на Windows/Mac OS X, причём версия для Mac OS X получила руткит-технологии, позволяющие скрывать процессы и файлы трояна.
Разработчиками и распространителями трояна являются специалисты действующей с 2003 года компании HackingTeam. Программа считается многокомпонентным бэкдором, включающим большое количество функциональных модулей, а также драйверы, которые используют руткит-возможности
для скрытия работы приложения в ОС.
Файл под названием AdobeFlashPlayer.jar, подписанный недействительным цифровым сертификатом, попадает в компьютер, проверяет тип ОС, а затем сохраняет и производит запуск заражённого приложения.
В возможности BackDoor.DaVinci.1 входят установка полного контроля над инфицированным компьютером, сохранение и передача злоумышленникам информации о заражённом устройстве, кейлоггер, возможность создания снимков экрана, перехват сообщений электронной почты, мессенджеров, данных с микрофона и вебкамеры.