Trojanski konj imena “BackDoor.TeamViewerENT.1” instalira legitimne TeamViewer komponente na zaražena računala kako bi mogao pratiti korisnike. Stručnjaci za sigurnost iz Doctor Weba uočili su da je taj malver u razvoju od 2011. godine i da postoji više modifikacija navedenog trojanca. Kada se pokrene, trojanac deaktivira slanje poruka u slučaju greške za TeamViewer i dodaje svoje datoteke s atributima “hidden”, “read only” i “system”. Nakon toga presreće pozive funkcija i ako neke određene datoteke ili komponente nedostaju onda ih preuzima s upravljačkog poslužitelja (C&C). Kada je Trojanac spojen na upravljački poslužitelj može osluškivati spojene mikrofone, upravljati web kamerama, ponovno pokrenuti ili ugasiti računalo. Sigurnosni stručnjaci upozoravaju da su u opasnosti oni korisnici koji čuvaju šifre na računalu u nekom čitljivom formatu nezaštićen lozinkom te da se redovito ažuriraju programi i ne preuzimaju softveri za udaljeni pristup sa sumnjivih stranica.
Otkriven trojanski konj koji iskorištava TeamViewer
Izvor: SC magazine