Шпионскую программу LokiBot угнали у разработчика





Эксперт по кибербезопасности под ником d00rt обнаружил, что некий мошенник перепродает по заниженной цене модифицированный образец вредоносного ПО LokiBot, сообщает Threatpost.

На данный момент большинство злоумышленников пользуются взломанными версиями оригинала. В отличие от оригинала измененная версия предназначена для кражи информации об устройстве — имени пользователя, хоста, домена, сведений о разрешении экрана, уровне привилегий, операционной системе, учетных данных из браузеров и почтовых клиентов. Также вредонос умеет перехватывать электронные кошельки и считывать нажатия клавиш на клавиатуре.

Оригинальная версия трояна появилась в середине 2015 года на одном из форумов даркнета. Разработчик, выступавший под никами lokistov и Carter, предлагал купить программу за $300. Однако в последнее время неизвестные начали продавать модификации LokiBot всего за $80.

По мнению d00rt, кто-то заполучил оригинальную версию и, даже не имея доступа к исходному коду программы, смог добавить в нее возможность отправлять украденные данные на собственные домены.

Исследователь обнаружил внутри программы пять расположений с адресом сервера, на который шпион переправляет найденную информацию и откуда получает команды к дальнейшим действиям.

Эксперт пояснил, что любой человек может с помощью редактора Hex добавить свои собственные URL-адреса для получения украденных данных. Этим и воспользовались злоумышленники — образцы LokiBot, которые продаются по сниженной цене, были модифицированы не одним, а несколькими людьми.

Автор: Softodrom.ru
Дата:


» Оставьте первым свой комментарий


Новости > Безопасность > Шпионскую программу LokiBot угнали у разработчика
Все рубрики статей:
Топ-сегодня: Безопасность
Житель Белгорода отделался штрафом за 545 попыток взлома сайта ФСБ
Согласно ч. 1 ст. 273 УК РФ («Создание, использование и распространение вредоносных компьютерных программ»), подозреваемому грозило лишение свободы сроком до 4 лет
В Сети появился поисковик по открытым хранилищам Amazon
Автор планирует развивать свой продукт, добавляя такие функции, как поиск репозиториев с исходным кодом, а также баз со скомпрометированными паролями
Twitter приостановил действие аккаунтов 12 сотрудников ГРУ
Сервис микроблогов Twitter приостановил действие двух аккаунтов, связанных с 12 сотрудниками главного управления Генштаба Вооруженных сил России
В детсадах Москвы появится видеонаблюдение с доступом для родителей
По словам Ермолаева, пилотный проект очень хорошо себя показал и имеет большой спрос у родителей
Как узнать емейл человека?
На этот раз мы обсудим проблему приватности и безопасности применительно к задаче поиска адреса электронной почты нужного нам человека
Новые статьи: Безопасность
Житель Белгорода отделался штрафом за 545 попыток взлома сайта ФСБ
Согласно ч. 1 ст. 273 УК РФ («Создание, использование и распространение вредоносных компьютерных программ»), подозреваемому грозило лишение свободы сроком до 4 лет
В детсадах Москвы появится видеонаблюдение с доступом для родителей
По словам Ермолаева, пилотный проект очень хорошо себя показал и имеет большой спрос у родителей
В Сети появился поисковик по открытым хранилищам Amazon
Автор планирует развивать свой продукт, добавляя такие функции, как поиск репозиториев с исходным кодом, а также баз со скомпрометированными паролями
Twitter приостановил действие аккаунтов 12 сотрудников ГРУ
Сервис микроблогов Twitter приостановил действие двух аккаунтов, связанных с 12 сотрудниками главного управления Генштаба Вооруженных сил России
Хакеры могут узнавать пароли через сенсорный экран смартфона
Киберпреступники могут проанализировать данные о прикосновениях пользователя к сенсорному экрану мобильного телефона и определить контекст его действий

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2018 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».