Перейти к содержанию

Троян Spy Eye удаляет конкурентов с инфицированных компьютеров


Рекомендуемые сообщения

Эксперты по вопросам компьютерной безопасности предупреждают о появлении обновленной модификации трояна Spy Eye, обладающей нестандартным функционалом.

Spy Eye представляет собой хакерский комплект, предназначенный для кражи персональной пользовательской информации — к примеру, паролей к банковским системам. Инфицированные машины при этом могут быть объединены в ботнет. Анализ показывает, что Spy Eye корнями уходит в Россию, а приобрести набор на черном интернет-рынке можно за 500 долларов.

 

Последняя модификация Spy Eye (V1.0.7), помимо стандартного набора возможностей, получила функцию Kill Zeus, которая позволяет трояну удалять с инфицированного ПК компоненты конкурирующей программы Zeus (она же Zbot). Троян Zeus уже сформировал обширный ботнет, в состав которого входят сотни тысяч машин. Недавно Zeus атаковал американские государственные структуры.

 

Уничтожая компоненты Zeus, вредоносная программа Spy Eye расчищает себе поле для деятельности. Кроме того, этот троян может перехватывать данные, которые отсылаются на командно-контрольные серверы Zeus. Эксперты считают, что благодаря подобному поведению в скором времени Spy Eye может сформировать крупный ботнет.

 

Подготовлено по материалам PC World. ссылка

 

Статья в PC World называется "New Russian Botnet Tries to Kill Rival"

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...