Одобренная властями шпионская программа оказалась трояном

Как сообщил эксперт «Лаборатории Касперского» Сергей Голованов, изучающий официально одобренную госорганами шпионскую программу Remote Control System (RCS), ПО не содержит достаточной функциональности, чтобы изобличить преступника в суде, однако располагает возможностями самораспространения, что позволяет причислить ее к классу вредоносных программ. Оказалось, что программа, которую итальянские разработчики представили, как инструмент для сбора данных для технической экспертизы при расследовании преступлений, не содержит механизм достоверного копирования содержимого файловой системы или снятия содержимого оперативной памяти, которое можно было бы использовать при судебной экспертизе. Вместо этого, эксперт установил, что RCS является самораспространяющейся вредоносной программой, предназначенной для кражи личных данных и предоставления удаленного доступа к зараженной системе. Сергей Голованов отметил, что подобные выводы удалось сделать, благодаря сравнению RCS с двумя другими продуктами – Morcut и Korablin, которые имеют функциональное сходство, однако являются официально признанными вредоносными программами – Korablin является вирусом, специально написанным для Windows, а Morcut – для Mac OS X. Подтверждением тому, что обе вредоносные программы были созданы разработчиками RCS из Hacking Team стала возможность скачать вирусы из официального сайта команды. Отметим, что помимо официальных продаж шпионской Remote Control System через сайт Hacking Team, где авторы предлагают ее исключительно правоохранительным органам за $600 тыс., программа доступна для загрузки всеми желающими с сайта панамской компании OPM Security по цене $200 под названием Power Spy. Remote Control System присутствует на зараженных компьютерах в виде нескольких файлов со случайными именами и одной активной динамической библиотеки, для установки которой требуются дополнительные вредоносные программы.

Еще интересное

Новостной портал Цензор.НЕТ подвергается постоянным DDOS-атакам хакеров.
Вредоносное ПО маскируется под обновления для Chrome и Firefox.
«Умные» электрические счётчики (smart meters) сегодня повсеместно устанавливают в электрических сетях. Это удивительно, но перехват и анализ
Описанная в заявке Apple система предусматривает, что книги, музыку и кино можно не только перепродавать, но и дарить или давать напрокат.

Если кто еще не знает, на днях Facebook приобрел за 16 млрд долларов самый популярный мессенджер для смартфонов WhatsApp.

Эта покупка оказала негативное влияние на репутацию компании, многие пользователи подыскивают себе новое приложение для общения, а некоторые уже покинули WhatsApp. Причина проста – пользователи не хотят, чтобы их данные достались Цукербергу.

Также недавно стало известно об угрозе взлома переписки в мессенджере.

ПО позволяет получить удаленный доступ к SD-карте, скопировать контакты, загрузить и выгрузить фотографии и другие файлы и пр.