جاسوسی نسخه دستکاری شده نرم افزار Team Viewer از قربانیان
پژوهشگران اخیرا حملات بدافزاری جدیدی را مشاهده کردهاند که در آنها از یک نسخه مخرب نرمافزار TeamViewer استفاده شده است. نرمافزار TeamViewer یک برنامه شناخته شده برای کنترل راه دور دسکتاپ است که بیش از یک میلیارد کاربر در سطح جهان دارد.
مجرمین سایبری یک تروجان جاسوسافزار در قالب برنامه TeamViewer ایجاد کردهاند که پس از اجرا اطلاعات مرتبط با سیستم قربانی را جمعآوری میکند و آنها را برای سرور کنترل و فرمان ارسال میکند. این اطلاعات شامل نامکاربری، نام رایانه، سیستمعامل، معماری سیستمعامل، اندازه RAM، نام برنامه ضدویروس نصب شده و سطح دسترسی مدیریت هستند.
این برنامه مخرب از طریق یک لینک مخرب منتقل میشود. پژوهشگران معتقدند که این لینک بخشی از یک عملیات توزیع تروجان وسیع است. این حمله، اولین عملیاتی نیست که از برنامه TeamViewer در آن سوء استفاده شده است. برای جلوگیری از چنین حملاتی، توصیه میشود برنامهها از منابع معتبر بارگیری شوند.