思科研究人员称发现1200万台PC安装了后门间谍程序

【博闻社】思科Talos Group的安全研究人员声称发现1200万台PC安装了后门程序Tuto4PC。

据称,可疑的后门程序由法国网络广告公司Wizzlabs公司开发,具有广告软件和间谍软件的功能。

Wizzlabs已经发表声明声称对Tuto4PC的描述是错误的,威胁“对思科采取法律行动”。

Tuto4PC有管理权限,研究人员对其进行分析后认定它不仅能下载和安装其它程序,还能收集个人信息。

它还能探测沙盒、杀毒软件、安全软件、取证软件和远程访问工具。研究人员认为它应该被归类为后门程序。

Fig 7 - Event summary
Fig 7 – Event summary

Add a Comment

發佈留言必須填寫的電子郵件地址不會公開。