В последнее время компьютеры сотрудников редакции «Голоса республики» неоднократно подвергались хакерским атакам с целью установки в них программы-шпиона, которая позволяла бы записывать аудиоразговоры по Skype и затем скидывала бы их по интернету организаторам атак. Мы решили предупредить всех, кто пользуется интернетом, об этой возможной опасности.
Автор: Редакция
По мнению экспертов, «проникнуть» скрытно на компьютер и установить подобную программу не под силу обычным хакерам. По их словам, «внедрение» такого «шпиона», минуя установленные на компьютерах современные системы антивирусной защиты, можно осуществить только вручную или при активной помощи интернет-провайдеров.
Сама шпионская программа действует следующим образом. После ее установки она начинала отслеживать любую активность на звуковой карте в случае ее использования программой Skype.
Запись происходила небольшими файлами с примерными названиями Col_123293.wav, Mic_123293.wav, где первый файл — это запись с аудиовыхода звуковой карты компьютера (иначе говоря — запись собеседника), а второй — запись аудиовхода (иначе говоря — запись с микрофона).
Данные файлы, как и часть тела программы-шпиона, находятся в скрытой папке Svchosts. Точное ее место — c:windowssystem32svchosts. Помимо файлов записи там также могут находиться следующие файлы, относящиеся к программе-шпиону: svchosts.exe, svchosts.dll.
Тем, кто захочет проверить свой компьютер на наличие этой программы-шпиона, стоит обратить внимание на следующее. На компьютере могут находиться файлы и папки с названием svchost, например, svchost.exe. Они — необходимые для работы Windows файлы. Не спутайте их с файлами, в которых в конце названия добавлена буква S, то есть имеющих имя svchosts с последующим расширением.
Также обращаем внимание на то, что для доступа через проводник к c:windowssystem32 необходимо предварительно разрешить просмотр скрытых и системных папок.
Изучив обстоятельства, при которых данная программа была незаконно установлена на несколько компьютеров, IT-специалисты портала «Республика» могут порекомендовать тем, кто найдет подобную папку, в качестве гарантированного «лекарства» только полную перестановку Windows.
More:
Проверьте свой компьютер на «шпиона»