Среда, 01.05.2024, 01:17
Помощь пользователям ПК.
Приветствую Вас Гость | RSS
Главная Регистрация Вход
Меню сайта

Войти
Среда 01.05.2024

Архив записей

Главная » 2012 » Июнь » 8 » Троян PWS.Banker.64540 подменяет содержимое сайтов платежных систем
18:30
Троян PWS.Banker.64540 подменяет содержимое сайтов платежных систем
Компания "Доктор Веб" сообщила об обнаружение в Интернет вредоносной программы Trojan.PWS.Banker.64540, которая используется злоумышленниками для организации фишинг-атак на веб-сайты платежных систем Visa, MasterCard, American Express и Discover.
Trojan.PWS.Banker.64540 состоит из двух компонентов: исполняемого файла и динамической библиотеки, при этом размер трояна составляет около 80 Кбайт. Эта вредоносная программа использует для своего распространения ресурсы известного ботнета Andromeda.

После запуска на инфицированной системе, Trojan.PWS.Banker.64540 копирует себя в один из каталогов под именем "msvcrt.exe" и добавляет себя в автозапуск. После запуска троян осуществляет поиск данных по определенному шаблону в файлах, хранящихся на всех дисках инфицированного компьютера, кроме диска А.

Обнаруженную информацию троян шифрует и отправляет на один из принадлежащих злоумышленникам серверов, адреса которых хранятся в теле вредоносной программы. Троян проверяет, установлен ли модуль сбора информации в системе. После этого внедряет код самоудаления в процесс "svchost.exe". Информацию о выполненных операциях сохраняется в специально созданном файле журнала "%temp%\log.tmp".

Второй компонент - динамическая библиотека, используется в качестве расширения для веб-браузера Internet Explorer. Вредоносное расширение подменяет содержимое страниц на веб-сайтах популярных платежных систем: "visa.com", "mastercard.com", "americanexpress.com", "discovercard.com".

Результатом проведенной фишинг-атаки может стать компрометация личных данных пользователя, в том числе платежной информации. Антивирусные эксперты советуют внимательней относиться к выбору веб-браузера, посещаемым веб-сайтам и используемым расширениям.
Прикрепления:
Категория: | Просмотров: 1068 | Добавил: Админ | Теги: PWS.Banker.64540, троян, платежная система | Рейтинг: 0.0/0

Самое читаемое:
[21.09.2012]
Россия, Украина и Китай - самые злостные пираты, утверждает Конгресс США (0)
[08.06.2012]
Украина будет контролировать интернет-активность своих граждан (0)
[17.03.2012]
Отечественный смартфон-великан teXet TM-5200 (0)
[30.05.2012]
Мошенники выдают троян за генератор ключей для пользователей Steam (0)
[30.05.2012]
Facebook готов переводить деньги россиян при поддержке "Русского стандарта" и "Банк24.ру" (0)
[17.03.2012]
Обновление Google Earch принесло с собой ряд улучшений (0)
[05.03.2012]
Началось закрытое тестирование пакета Office 15 (0)
[06.04.2012]
В сети появился "полицейский" троян-вымогатель (0)
[25.05.2012]
Новый троян требует деньги за якобы разблокировку доступа в Интернет (0)
[06.04.2012]
Депутаты хотят разрешить украинцам покупать шпионскую технику (0)
Всего комментариев: 0
Поиск по сайту

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

 Яндекс.Метрика

  CompHome © 2024                                                                      Используются технологии uCoz