В видеосервисе YouTube обнаружили новый вирус, собирающий конфиденциальную информацию. Об этом сообщает разработчик антивирусных программ Dr.Web на своем сайте.
Сообщается, что вредоносная программа способна заражать компьютеры под управлением ОС Microsoft Windows и предназначена для хищения логинов, паролей и другой конфиденциальной информации.Выявлено несколько модификаций, детектируемых также под наименованием Trojan.PWS.Stealer.23198. Написана на языке Python, - говорится в сообщении.
Отмечены случаи распространения троянца через сервис Яндекс.Диск, ссылки на файлы публиковались в виде комментариев к видеороликам на YouTube. Вредоносная программа распространяется в виде самораспаковывающегося архива RAR SFX.
Собираемая информация сохраняется в отдельной папке, затем ее содержимое упаковывается в архив, который вместе с данными о расположении зараженного устройства отправляется на сервер злоумышленников. Троянец собирает на инфицированном устройстве: файлы Cookies различных браузеров; сохраненные логины/пароли с этих же браузеров; снимок экрана и файлы с Рабочего стола Windows.