Threat Database Malware MicTrayDebugger

MicTrayDebugger

МицТраиДебуггер је софтвер који може да прати активности корисника евидентирањем њихових притисака на тастере, као и прављењем произвољних снимака екрана. Откривање је повезано са Мицрософт Дефендер Антивирусом (раније Виндовс Дефендер), а може се наићи и као Вин32/МицТраиДебуггер или Вин32/МицТраиДебуггер!мл. Према истраживачима из Мицрософта, претња је повезана са недостатком у застарелим верзијама Цонекант ХД аудио драјвера. Откривено је да су неисправне инсталације биле унапред инсталиране на одређеним моделима ХП рачунара.

МицТраиДебуггер је описан као код за отклањање грешака који је случајно остао активан у застарелим верзијама драјвера. Деловаће као кеилоггер који ће све снимљене притиске тастера депоновати у наменску датотеку са подразумеваном локацијом на „Ц:\Усерс\Публиц\МицТраи.лог.“ Овој датотеци и информацијама које садржи потенцијално могу приступити други корисници пријављени на исти рачунар. Поред тога, ако погођени рачунар има омогућену функцију дељења јавних фасцикли, то ће омогућити другим рачунарима на истој локалној мрежи да даљински приступе дељеној 'јавној' фасцикли и виде притиске тастера на снимачу. Треба напоменути да се подаци сачувани у датотеци МицТраи.лог бришу сваки пут када се корисник одјави или када се систем поново покрене.

Ажурирањем неисправног драјвера ће се уклонити компонента за отклањање грешака, која није требало да буде објављена са коначним испорученим верзијама. Фиксне верзије и све додатне исправке треба да се примењују аутоматски са Виндовс Упдате-ом, али корисници такође могу покушати да ручно преузму неопходна ажурирања.

У тренду

Најгледанији

Учитавање...