Subscribe feed

На новых наўтбуках Samsung выяўлена шпіёнскае ПА

31 сакавіка 2011

Карыстачы прадукцыі карэйскага вытворцы Samsung апынуліся пад пагрозай хакерскага нападу. Напярэдадні стала вядома аб тым, што частка наўтбукаў гэтай кампаніі апынуліся заражаныя зламысным праграмным забеспячэннем StarLogger, якое першапачаткова ішло з новым кампутарам і калі карыстачы, купіўшы новы наўтбук, уключалі яго, то іх машына ўжо была заражаная.

StarLogger уяўляе сабой частка буйнейшага шпіёнскага камплекта для назірання за дзеяннямі карыстача. Прысутная на кампутары версія ПА дазваляе запісваць усе клавіятурныя націскі карыстача, а таксама рабіць здымкі экрана, перадаючы ўсе перахопленыя дадзеныя на зададзены email.

У самой Samsung кажуць, што кампанія ўжо напярэдадні пачаткі ўнутранае расследаванне і спрабуе зразумець, як шпіёнскае ПА магло патрапіць на новыя кампутары. У кампаніі мяркуюць, што дадзенае стала магчымым альбо з-за нечай ненаўмыснай памылкі і недагляду за вытворчым працэсам, альбо з-за злога намеру кагосьці з супрацоўнікаў кампаніі, якія адказваюць за праграмнае забеспячэнне.

Адзначаецца, што не ўсе партыі наўтбукаў Samsung інфікаваныя, акрамя таго паведамляецца, што StarLogger працуе толькі пад Windows, таму ў выпадку пераўсталёўкі іншай АС, напрыклад Linux, карыстач ужо не схільны небяспекі.

На новых наўтбуках Samsung выяўлена шпіёнскае ПА

Упершыню дадзеныя аб наяўнасці зламыснага ПА распаўсюдзіў кансультант па ІТ-бяспекі Махамед Хассан, які паведаміў аб праблеме выданню Network World. Хассан паведаміў, што ён купіў адначасова два новых наўтбука Samsung розных мадэляў і на абодвух было зламыснае ПА.

Па словах кансультанта, spyware было выяўлена падчас звычайнай праверкі сканарам руткитов. Незалежныя адмыслоўцы адзначаюць, што цяпер у Samsung досыць моцныя пазіцыі ў сегменце бізнэс-наўтбукаў і падобныя інцыдэнты, звязаныя са шпіёнскім ПА, кампаніі цалкам не на руку.

У кампаніі кажуць, што паставіліся да атрыманых дадзеных вельмі сур'ёзна і маюць намер да канца разабрацца ў сітуацыі. Махамед Хассан кажа, што ў яго выпадку на абодвух наўтбуках праграма-шпіён прысутнічала ў тэчцы C:windowsSL.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100