Торрент Xunlei распространяет вредоносные программы
Торрент Xunlei распространяет вредоносные программы
Эксперты компании Eset (международного разработчика антивирусного программного обеспечения) сообщили, что в некоторых компонентах файлообменного клиента Xunlei, разработанного китайской компанией Thunder Networking Technologies, присутствует необычный функционал. Было замечено, что помимо возможностей, привычных для менеджера загрузок, Xunlei содержит потенциально вредоносные компоненты, используемые в качестве бэкдоров .

Хоть данное программное обеспечение под названием KanKan и не является открыто вредоносным, но способно без ведома и согласия пользователя загружать на ПК различные приложения, а также пересылать информацию о системе на удаленный сервер. Также специалисты Eset обнаружили модуль, который может устанавливать приложения на подключенное к компьютеру устройство под управлением ОС Android. Данные приложения имеют рекламную направленность.

Разработчик антивирусного ПО сделал анализ компонентов загрузчика, который показал, что для их запуска и обеспечения "выживаемости" в системе использовался пакет Microsoft Office. С запуском программ Word, Excel или любых других, в память  подгружается динамическая библиотека загрузчика Xunlei, маскируясь под плагин этого приложения.

Справка. Xunlei - это один из наиболее популярных в мире торрент-клиентов, инвестором которого является корпорация Google. Его ежемесячная аудитория составляет более 400 миллионов пользователей по всему миру, а по количеству активных пользователей он опережает файлообменный клиент uTorrent.



16 Октября 2013
Комментарии:  3

Возврат к списку



Комментарии пользователей:


АнтиП Замкадов
Google и стук-стук в фбр давно стали синонимами.
Дэвид Бэкхэм
Вообще первый раз слышу о таком Xunlei.
Штырлиц
В жопу Xunlei, пользуюсь uTorrent
Новые темыОбъявленияСвободное общение
21:53 Трамп пригрозил Google судом 
20:28 Profit Pixels - In-House Форекс, Крипто, Трейдинг CPA Офферы | Еженедельные Выплаты | CPA до $950 
17:52 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
15:07 Adtrafico - Правильная партнёрская сеть под бурж трафик 
14:18 Как получить большую скидку на покупку Xrumer, Xevil 
01:39 LGaming - экосистема и партнерская программа в gambling и betting вертикалях 
21:22 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
10:17 Куплю аккаунт на сайте freelancehunt 
09:53 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
04:54 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
20:45 CryptoScan.one - Принимайте USDT TRC-20 на свой личный счет 
20:00 BIGPROXY.SHOP - Резидентные Ротационные Backconnect Proxy USA EUROPA MIX [Безлимитный трафик] 
11:44 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
10:50 Belurk — высокоскоростные анонимные прокси от 0,24 рублей 
16:27 С юмором по жизни! 
00:40 Точные прогнозы на футбол 
21:57 Новый уровень мошенничества: как россиян обманывают с помощью фейковых порнороликов 
08:08 Клещи 
08:05 Telegram не смог провести различие между требованиями автократических режимов и законными демократическими запросами 
23:43 Шашлыки в 2012-2022 году 
16:33 Подтягиваем физкультурку