متخصصین کامپیوتر شرکت امنیت سایبری Zscaler ThreatLabZ نوع جدیدی از تروجان را کشف کردهاند که کاربران ارزهای دیجیتال را هدف قرار میدهد. به گزارش کوینتلگراف، این شرکت در پستی که تاریخ ۸ آگوست در وبلاگ خود منتشر کرد، از کشف یک تروجان جدید دسترسی از راه دور (RAT) خبر داد.
این تروجان میتواند کنترل اعمال مدیریتی کامپیوتر هدف را در دست گرفته و با بازیابی تاریخچه مرورگر، از آن برای دستیابی به فعالیتهای کاربر در زمینههای ارزهای دیجیتال، کارتهای اعتباری، کسبوکار، شبکههای اجتماعی و دیگر اطلاعات باارزش ذخیرهشده استفاده کند.
برای نوشتن این بدافزار که با نام Saefko شناخته میشود از دات نت (NET.) استفاده شده است. دات نت یک چارچوب نرمافزاری است که توسط مایکروسافت توسعه یافته است و برای توسعه طیف وسیعی از برنامهها مورد استفاده قرار میگیرد. این شرکت در ادامه مینویسد:
تروجانهای دسترسی از راه دور (RATs) معمولاً از طریق باز کردن الحاقیات (Attachments) ایمیلها یا و نصب یک برنامه یا بازی آلوده توسط کاربر دانلود میشوند.
این تروجان با فعال کردن حق کنترل مدیریتی روی سیستم به مهاجم این امکان را میدهد که آزادانه به کنترل کامپیوتر هدف (قربانی) بپردازد.
مهاجم در این حالت میتواند به راحتی به فعالیتهایی مثل نظارت بر رفتار (آنلاین) کاربر با ثبت کلیدهای فشرده شده روی صفحهکلید (Keylogging)، دسترسی به اطلاعات محرمانه، فعال کردن دوربین سیستم، گرفتن عکس از صفحه نمایش، فرمت کردن هارد دیسک و فعالیتهایی از این قبیل بپردازد.