Атаковавшего пользователей YouTube вредителя вывели на чистую воду

20:11 14/05/2018 Интернет и СМИ
Атаковавшего пользователей YouTube вредителя вывели на чистую воду
Специалисты компании «Доктор Веб» изучили модификации троянца а Trojan.PWS.Stealer.23012, который крал личные данные пользователей YouTube, и нашли автора вредоносных программ. Эксперты вычислили номер его телефона, привязанный к аккаунту в Telegram, город проживания, а также клиентов.
Л у з е р

Специалисты компании «Доктор Веб» изучили модификации троянца Trojan.PWS.Stealer.23012, который крал личные данные пользователей YouTube, и нашли автора вредоносных программ. Результаты расследования компания приводит в своем блоге.

Вредоносное программное обеспечение распространяется через ссылки в комментариях к роликам на YouTube, посвященным использованию программ, облегчающих прохождение компьютерных игр — читов и трейнеров. В комментариях содержатся ссылки на «Яндекс.Диск», которые якобы ведут на полезные приложения и путеводители по чит-кодам, а на самом деле раздают троянца-шпиона. Для убедительности ссылки на YouTube сопровождались одобрительными комментариями, оставленными с поддельных аккаунтов.

Три модификации вируса крали с устройств сохраненные пароли и файлы cookies браузеров Google Chrome, Opera, Яндекс.Браузер, Vivaldi, Kometa, Orbitum, Comodo, Amigo и Torch. Под угрозой оказалась информация из мессенджера Telegram, приложения Steam и другие данные.

Информация в коде этих троянцев помогла обнаружить автора вредоносных программ.

Им оказался человек под ником «Енот Погромист», который не только разрабатывает троянцев, но и продает их на одном популярном сайте. Он также ведет YouTube-канал, посвященный разработке вредоносного программного обеспечения, и имеет собственную страницу на GitHub, где выкладывает исходный код созданных им зловредов. Специалисты также вычислили номер его телефона, привязанный к аккаунту в Telegram, и город проживания. Вычислить клиентов «Енота Погромиста» также не составило проблемы, так как логины и пароли от облачных хранилищ, в которые загружаются архивы с украденными файлами, «зашиты» в тело самих троянцев.

Комментирование разрешено только первые 24 часа.

Комментарии(5):

1 +0−0Войцех Княжинский20:37:15
14/05/2018
Л у з е р
0 +0−0HunterGe21:47:38
14/05/2018
0 +0−0Уладзимир Ульянов20:27:42
14/05/2018
И кто он? Путин или Пригожин?
Это 2 твоих бога? Причем тут они в этой теме? К чему этот высер.
0 +0−0Völkischer Beobachter20:39:28
14/05/2018
Сперва нагайками. Путин разрешил.
0 +0−0Уладзимир Ульянов20:27:42
14/05/2018
И кто он? Путин или Пригожин?
-3 +0−0Panas CoolUkr20:18:22
14/05/2018
Ватаны рассадники
Самые
^^^Наверх^^^Обратная связь