Отправляет email-рассылки с помощью сервиса Sendsay

[ksoft] Новый троян крадет пользовательские пароли

Привет, All!

В Сети обнаружен новый троян, названный в "Лаборатории
Касперского" http://www.viruslist.com/en/weblog?weblogid=187634800
Trojan-PSW.Win32.Sinowal.u. Вредоносная программа
распространяется в составе приложения к электронным
письмам на немецком языке, якобы содержащим обновление
для ОС Microsoft Windows. В тексте письма сообщается о новой
вирусной эпидемии в Сети и рекомендуется установить
присланное системное обновление.

Будучи запущенным пользователем, вредоносное ПО
"поселяется" в системе и отслеживает осуществление
денежных переводов через ряд европейских банков. Троян
перехватывает пароли к банковским счетам и отсылает эту
информацию на сервер создателя. Кроме того, троян способен
скачивать для себя обновления.

Вирусы семейства Sinowal, впервые обнаруженные в декабре
прошлого года, предположительно, были созданы российскими
вирусописателями, поскольку в коде содержаться слова на
русском языке. Изначально вирусы семейства Sinowal
распространялись через веб-сайты: пользователю
подсовывалась специальным образом сгенерированная ссылка,
http://www.pcworld.com/resource/article/0,aid,125915,pg,1,RSS,RSS,00.asp
сообщает PC World.

Ответить   NetVamp Thu, 1 Jun 2006 21:55:03 +0300 (#556931)