
Компания специализирующаяся на системах кибербезопасности Talos заявили, что вирус Rokrat использует «Яндекс», Twitter и Mediafire в качестве убежища. Это помогает вредоносной программе маскироваться в сети.
На данный момент известно, что вирус используют хакеры для атак на южнокорейских пользователей. Для этого они рассылают письма на корейском языке со ссылкой в формате HWP (Hangul Word Processor).
Благодаря возможности делать снимки с экрана пользователя и возможности перехода в «спящий режим» в операционной системе Windows XP вирус Rokrat способен долгое время скрываться от пользователей.
Из-за масштабного использования облачных серверов, блокировка шпионских программ затрудняется специалистами по безопасности. Кроме того, эксперты считают, что опасным становится новое умение хакеров маскировать вредоносное ПО под интерфейс операционной системы. Если в ближайшее время программисты не найдут защиту против подобных вирусов, то они могут нанести значительный вред в интернете.
На данный момент известно, что вирус используют хакеры для атак на южнокорейских пользователей. Для этого они рассылают письма на корейском языке со ссылкой в формате HWP (Hangul Word Processor).
Благодаря возможности делать снимки с экрана пользователя и возможности перехода в «спящий режим» в операционной системе Windows XP вирус Rokrat способен долгое время скрываться от пользователей.
Из-за масштабного использования облачных серверов, блокировка шпионских программ затрудняется специалистами по безопасности. Кроме того, эксперты считают, что опасным становится новое умение хакеров маскировать вредоносное ПО под интерфейс операционной системы. Если в ближайшее время программисты не найдут защиту против подобных вирусов, то они могут нанести значительный вред в интернете.