Android

Passordstøvere sitte på populære nedlastningsnettsteder

Anonim

Du vet kanskje allerede at det er lett for de onde å kjøpe malwarepakker og ferdige digitale nasties på svarte markedssider. Men noen verktøy er enda enklere å plukke opp, for eksempel en blatant IM-passordstaler tilgjengelig på et stort nedlastingssted.

Et enkelt søk kan vise et keyloggerprogram som er tilgjengelig for nedlasting på mange nettsteder, inkludert PCWorld.com, med Ideen om at verktøyene blir tilbudt til personlig bruk for å få noen til å rote rundt på egen PC, eller kanskje for bekymrede foreldre. Det kan være en tynn finér, men Christopher Boyd postet på SpywareGuide Greynets Blog han kom over et verktøy som en gratis nedlasting på den ofte besøkte download.com som eksisterer utelukkende for å stjele passord for IM-kontoer.

Appen presenterer en falsk IM app og fanger brukernavn og passord som er skrevet inn i vinduet, ifølge Boyd. Det er litt strekning å tenke på hvordan et slikt verktøy kan være ment for personlig bruk for å fange snoops på din egen datamaskin, spesielt med en beskrivelse som "Dette er perfekt hvis en besøkende kommer rundt som ønsker å få tilgang til sin IM-konto.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Boyds dekning har tatt øye med som støtte for smart-surfer-rådene for alltid å anta at innlogging på en hvilken som helst offentlig datamaskin er kompromittert og bør ha sin passord endret så snart du er tilbake på en klarert PC. Dette verktøyet alene ble lastet ned 18.214 ganger da jeg sjekket oppføringen.