Вредоносная программа Mokes работает на системах Linux, Mac OS X и Windows

Новая вредоносная программа Mokes, функционирующая на Linux, Mac OS X и Windows, обнаружена исследователями из «Лаборатории Касперского». Версии для Linux и Windows были найдены в январе этого года, а в сентябре эксперт «Лаборатории Касперского» Стефан Ортлофф сообщил о варианте для Mac OS X.

Backdoor.OSX.Mokes.a имеет схожие возможности с версиями для Linux и Windows. Вредоносная программа может похищать с компьютера различную информацию. Она имеет функционал кейлоггера, перехватывает аудио- и видеосигналы, делает скриншоты, отслеживает моменты подключения и отключения внешних носителей, выполняет произвольные команды на системе, полученные с сервера злоумышленников, и проверяет наличие документов Microsoft Office, имеющих расширения .doc, .docx, .xls и .xlsx.

При проникновении в систему вредоносная программа связывается с командным сервером киберпреступников и передает в зашифрованном виде собранные данные. После запуска происходит копирование программы в разные папки, включая те, что связаны с Dropbox, Google, Firefox и Skype.