Шпионскую программу LokiBot угнали у разработчика




Эксперт по кибербезопасности под ником d00rt обнаружил, что некий мошенник перепродает по заниженной цене модифицированный образец вредоносного ПО LokiBot, сообщает Threatpost.

На данный момент большинство злоумышленников пользуются взломанными версиями оригинала. В отличие от оригинала измененная версия предназначена для кражи информации об устройстве — имени пользователя, хоста, домена, сведений о разрешении экрана, уровне привилегий, операционной системе, учетных данных из браузеров и почтовых клиентов. Также вредонос умеет перехватывать электронные кошельки и считывать нажатия клавиш на клавиатуре.

Оригинальная версия трояна появилась в середине 2015 года на одном из форумов даркнета. Разработчик, выступавший под никами lokistov и Carter, предлагал купить программу за $300. Однако в последнее время неизвестные начали продавать модификации LokiBot всего за $80.

По мнению d00rt, кто-то заполучил оригинальную версию и, даже не имея доступа к исходному коду программы, смог добавить в нее возможность отправлять украденные данные на собственные домены.

Исследователь обнаружил внутри программы пять расположений с адресом сервера, на который шпион переправляет найденную информацию и откуда получает команды к дальнейшим действиям.

Эксперт пояснил, что любой человек может с помощью редактора Hex добавить свои собственные URL-адреса для получения украденных данных. Этим и воспользовались злоумышленники — образцы LokiBot, которые продаются по сниженной цене, были модифицированы не одним, а несколькими людьми.

Автор: Softodrom.ru
Дата:
» Оставьте первым свой комментарий

Новости > Безопасность > Шпионскую программу LokiBot угнали у разработчика
Все рубрики статей:
Топ-сегодня: Безопасность
Спецпредставитель Путина заявил о превосходстве Telegram над WhatsApp
Ранее Эдвард Сноуден посоветовал чиновникам не пользоваться этими мессенджерами
Как удалить данные без возможности восстановления
Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить
Сноуден посоветовал чиновникам не пользоваться WhatsApp и Telegram
Бывший сотрудник Агентства национальной безопасности США Эдвард Сноуден посоветовал чиновникам не пользоваться WhatsApp и Telegram и назвал более безопасные мессенджеры
Что такое Тор
Софтодром объясняет, что такое сеть Tor, Дарквеб и Tor Browser, для тех, кто этого по каким-то причинам не знает и хочет узнать
19% уязвимостей для iOS оказались критическими
В iOS обнаружили почти вдвое больше уязвимостей, чем в Android
Новые статьи: Безопасность
Спецпредставитель Путина заявил о превосходстве Telegram над WhatsApp
Ранее Эдвард Сноуден посоветовал чиновникам не пользоваться этими мессенджерами
Сноуден посоветовал чиновникам не пользоваться WhatsApp и Telegram
Бывший сотрудник Агентства национальной безопасности США Эдвард Сноуден посоветовал чиновникам не пользоваться WhatsApp и Telegram и назвал более безопасные мессенджеры
19% уязвимостей для iOS оказались критическими
В iOS обнаружили почти вдвое больше уязвимостей, чем в Android
Файлы из переписки Telegram удалялись не до конца
Разработчики мессенджера Telegram выпустили обновление, устраняющее серьезную угрозу приватности пользователей
Россия лидирует по числу киберугроз для Android
Эксперты пришли к выводу, что количество уязвимостей Android-устройств уменьшилось, однако доля действительно опасных образцов вредоносного ПО заметно возросла

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика 
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».