Вторник, 16.04.2024, 07:49
Помощь пользователям ПК.
Приветствую Вас Гость | RSS
Главная Регистрация Вход
Меню сайта

Войти
Вторник 16.04.2024

Архив записей

Главная » 2012 » Июнь » 8 » Троян PWS.Banker.64540 подменяет содержимое сайтов платежных систем
18:30
Троян PWS.Banker.64540 подменяет содержимое сайтов платежных систем
Компания "Доктор Веб" сообщила об обнаружение в Интернет вредоносной программы Trojan.PWS.Banker.64540, которая используется злоумышленниками для организации фишинг-атак на веб-сайты платежных систем Visa, MasterCard, American Express и Discover.
Trojan.PWS.Banker.64540 состоит из двух компонентов: исполняемого файла и динамической библиотеки, при этом размер трояна составляет около 80 Кбайт. Эта вредоносная программа использует для своего распространения ресурсы известного ботнета Andromeda.

После запуска на инфицированной системе, Trojan.PWS.Banker.64540 копирует себя в один из каталогов под именем "msvcrt.exe" и добавляет себя в автозапуск. После запуска троян осуществляет поиск данных по определенному шаблону в файлах, хранящихся на всех дисках инфицированного компьютера, кроме диска А.

Обнаруженную информацию троян шифрует и отправляет на один из принадлежащих злоумышленникам серверов, адреса которых хранятся в теле вредоносной программы. Троян проверяет, установлен ли модуль сбора информации в системе. После этого внедряет код самоудаления в процесс "svchost.exe". Информацию о выполненных операциях сохраняется в специально созданном файле журнала "%temp%\log.tmp".

Второй компонент - динамическая библиотека, используется в качестве расширения для веб-браузера Internet Explorer. Вредоносное расширение подменяет содержимое страниц на веб-сайтах популярных платежных систем: "visa.com", "mastercard.com", "americanexpress.com", "discovercard.com".

Результатом проведенной фишинг-атаки может стать компрометация личных данных пользователя, в том числе платежной информации. Антивирусные эксперты советуют внимательней относиться к выбору веб-браузера, посещаемым веб-сайтам и используемым расширениям.
Прикрепления:
Категория: | Просмотров: 1062 | Добавил: Админ | Теги: PWS.Banker.64540, троян, платежная система | Рейтинг: 0.0/0

Самое читаемое:
[03.02.2013]
Обзор Android-угроз в 2012 году (0)
[30.05.2012]
Facebook готов переводить деньги россиян при поддержке "Русского стандарта" и "Банк24.ру" (0)
[27.07.2012]
Как скачивать музыку и видео с сайта ВКонтакте (0)
[03.02.2013]
80% пользователей смартфонов не знают о существовании мобильных киберугроз (0)
[06.04.2012]
Мошенничество в интернете: как не попасться на удочку? (0)
[03.04.2012]
Windows Risk Minimizer - поддельный антивирус (0)
[30.05.2012]
Объем украденных дистанционно средств вырос на 40% (0)
[20.03.2012]
WD представила внешний накопитель с интерфейсом Thunderbolt (0)
[26.03.2012]
Zypad WL 1500 — носимый компьютер (0)
[03.04.2012]
В Украине 10 млн. мобильных телефонов могут быть принудительно отключены (0)
Всего комментариев: 0
Поиск по сайту

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

 Яндекс.Метрика

  CompHome © 2024                                                                      Используются технологии uCoz