Отправляет email-рассылки с помощью сервиса Sendsay

Новости сети Интернет

  Все выпуски  

Новости сети Интернет Найден новый троян для фишинговых атак


Компанией Доктор Веб было объявлено об обнаружении нового трояна под названием Trojan.PWS.Banker.64540, который может быть использован злоумышленниками для организации фишинговых атак.

Новый троян имеет два компонента: исполняемый файл и динамическую библиотеку при размере всего 80 Кбайт. Для своего распространения вредоносной программой используются ресурсы известной бот-сети Andromedia. После запуска на инфицированном компьютере, троян под именем msvcrt.exe копирует себя в системный каталог, оставляя запись в ветви реестра, которая отвечает за автозагрузку программ. Далее Trojan.PWS.Banker.64540 проверяет, был ли он установлен в системе, после чего запускает исполняемый файл и прописывает код самоудаления в процессе svchost.exe. Информацию о произведённых действиях троян сохраняет в специально созданном логе.

После запуска программа ищет данные по определённому шаблону на всех накопителях, имеющихся в заражённом компьютере. Обнаруженные данные шифруются, после чего перенаправляются на один из серверов злоумышленников, адреса которых содержатся в теле вредоносной программы.

Троян внедряется в Internet Explorer и имеет веб-инжекты, которые позволяют подменить содержимое веб-страницы при попытке к ней подключиться. В числе сайтов visa.com, discovercard.com, mastercard.com.

Прочесть запись полностью...


В избранное