Mokes-nimellä tunnetaan yksi ensimmäisiä linux-alustalle tehtyjä haittaohjelmia. Kyse oli troijalaisesta, jonka esimerkiksi Dr. Web ja Kaspersky tunnistivat. Nyt Mokes on tullut Windowsin puolelle ja aiempaa vanhempana.
Linuxilla Mokes oli varsin harmiton haitake. Ohjelma otti ruutukaappauksia käyttäjän koneesta ja lähetteli niitä eteenpäin.
Kaspersky Labsin analyysin perusteella Mokesin kykyihin kuuluivat myös audion tallentaminen ja keylogger, joka tallentaisi käyttäjän kaikki näppäimistön käytöt. Nämä ominaisuudet olivat kuitenkin haitan linux-versiossa piileviä.
Nyt Mokesista on ilmaantunut Windowsissa toimiva versio. Käyttäjien kannalta ikävää on, että esimerkiksi aiemmin uinunut keylogger-ominaisuus on nyt aktiivinen.
Windows-Mokes asentaa itsensä ennalta määriteltyihin Windows-järjestelmän kansioihin. Sen jälkeen ohjelma ottaa yhteyttä omiaan palvelimeensa. Sieppaamansa datan se tallentaa paikallisesti ja palvelimelle tieto lähetetään silloin, kun palvelin sitä pyytää.
Linux-versiota vaarallisemmaksi Mokesin Windows-variantin tekee se, että mukana oli varastettu digitaalinen sertifikaatti. Tämän takia Windows olettaa troijalaisen olevan legitiimi, varmistetut ohjelma.
Mokes on koodattu C++:lla ja Qt:llä. Tämän takia esimerkiksi Kasperskyn analyytikot arvioivat, että se voitaisiin tuoda myös Macin OS X:lle.