Контакты
Подписка
МЕНЮ
Контакты
Подписка

Вирус Pixsteal интересуется картинками на HDD

Вирус Pixsteal интересуется картинками на HDD

Вирус Pixsteal интересуется картинками на HDD


07.11.2012

Специалисты антивирусной компании Trend Micro обнаружили образец нового вируса Pixsteal, который проявляет весьма необычную активность: ищет в системе файлы с расширениями .JPG, .JPEG и .DMP, копирует их на диск C:, а затем отсылает на удалённый FTP-сервер.

Файлы .JPG и .JPEG — это графические форматы, а .DMP — дамп памяти, который создаётся при аварийном завершении работы системы и может содержать конфиденциальную информацию.

Вредоносная программа подключается к удалённому FTP-серверу (IP-адрес *.*.208.90) и отправляет туда все собранные файлы, но не более 20000 штук.

Интерес к дампу со стороны злоумышленников вполне понятен, а вот зачем вирус собирает файлы с картинками — не совсем понятно. Специалисты Trend Micro предполагают, что в файлах .JPG злоумышленники тоже надеются обнаружить некую конфиденциальную информацию, которую могут использовать для подделки документов (identity thieft) или шантажа пользователя. Например, это могут быть отсканированные копии паспорта и других документов, а также фотографии личного характера.

Вирус отмечен в базах сигнатур как TSPY_PIXSTEAL.A или BDS/Wasew.A. Он заражает только компьютеры под Windows.



Источник:
Xakep.ru