Selecteer pagina

Webcams worden gestolen door de Singu Trojan

De Singu.C Trojan is in de eerste plaats een bedreiging voor de vertrouwelijke gegevens van de eigenaren van geïnfecteerde computers, omdat het een achterdeur opent op geselecteerde systemen waardoor gegevens worden gelekt.

Na het aanmaken van enkele bestanden en een Windows-service opent de Singu.C Trojan een achterdeur via de 2002 TCP-poort. Hierdoor kunnen aanvallers de volgende acties uitvoeren:
- toetsaanslagregistratie
- bestanden uploaden of downloaden
- bestanden uitvoeren
- scherm opslaan

Bovendien hebben aanvallers de mogelijkheid om afbeeldingen en video's te verkrijgen die zijn gemaakt door webcams die mogelijk zijn verbonden met geïnfecteerde computers.

Wanneer de Singu.C Trojan start, kan deze de volgende acties uitvoeren:

1. Maak de volgende bestanden aan:
% Systeem% \ lsassi.exe
% Systeem% \ lsassi.cfg
% Systeem% \ KeySpy.dll

2. Maak een service met de naam IPSBC Servilces.

3. Voeg het volgende item toe aan de registratiedatabase:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ I SPBC Services

4. Open een achterdeur op de 2002 TCP-poort en wacht op de commando's van de aanvallers.

5. U probeert een bestand van internet te downloaden.

Over de auteur