Суббота, 01.02.2025, 21:25
Помощь пользователям ПК.
Приветствую Вас Гость | RSS
Главная Регистрация Вход
Меню сайта

Войти
Суббота 01.02.2025

Архив записей

Главная » 2012 » Июнь » 8 » Троян PWS.Banker.64540 подменяет содержимое сайтов платежных систем
18:30
Троян PWS.Banker.64540 подменяет содержимое сайтов платежных систем
Компания "Доктор Веб" сообщила об обнаружение в Интернет вредоносной программы Trojan.PWS.Banker.64540, которая используется злоумышленниками для организации фишинг-атак на веб-сайты платежных систем Visa, MasterCard, American Express и Discover.
Trojan.PWS.Banker.64540 состоит из двух компонентов: исполняемого файла и динамической библиотеки, при этом размер трояна составляет около 80 Кбайт. Эта вредоносная программа использует для своего распространения ресурсы известного ботнета Andromeda.

После запуска на инфицированной системе, Trojan.PWS.Banker.64540 копирует себя в один из каталогов под именем "msvcrt.exe" и добавляет себя в автозапуск. После запуска троян осуществляет поиск данных по определенному шаблону в файлах, хранящихся на всех дисках инфицированного компьютера, кроме диска А.

Обнаруженную информацию троян шифрует и отправляет на один из принадлежащих злоумышленникам серверов, адреса которых хранятся в теле вредоносной программы. Троян проверяет, установлен ли модуль сбора информации в системе. После этого внедряет код самоудаления в процесс "svchost.exe". Информацию о выполненных операциях сохраняется в специально созданном файле журнала "%temp%\log.tmp".

Второй компонент - динамическая библиотека, используется в качестве расширения для веб-браузера Internet Explorer. Вредоносное расширение подменяет содержимое страниц на веб-сайтах популярных платежных систем: "visa.com", "mastercard.com", "americanexpress.com", "discovercard.com".

Результатом проведенной фишинг-атаки может стать компрометация личных данных пользователя, в том числе платежной информации. Антивирусные эксперты советуют внимательней относиться к выбору веб-браузера, посещаемым веб-сайтам и используемым расширениям.
Прикрепления:
Категория: | Просмотров: 1128 | Добавил: Админ | Теги: PWS.Banker.64540, троян, платежная система | Рейтинг: 0.0/0

Самое читаемое:
[28.02.2012]
Взламывать Wi-Fi теперь можно играючи? (0)
[06.04.2012]
Депутаты хотят разрешить украинцам покупать шпионскую технику (0)
[30.05.2012]
Facebook готов переводить деньги россиян при поддержке "Русского стандарта" и "Банк24.ру" (0)
[03.04.2012]
Windows Risk Minimizer - поддельный антивирус (0)
[30.05.2012]
Объем украденных дистанционно средств вырос на 40% (0)
[01.06.2012]
Вышла последняя бета-версия Windows 8 и Windows Server 8 (0)
[03.02.2013]
Обзор Android-угроз в 2012 году (0)
[17.03.2012]
Прикол, компьютерные новости..СМОТРЕТЬ ВСЕМ (0)
[03.04.2012]
В Украине 10 млн. мобильных телефонов могут быть принудительно отключены (0)
[06.04.2012]
Мошенничество в интернете: как не попасться на удочку? (0)
Всего комментариев: 0
Поиск по сайту

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

 Яндекс.Метрика

  CompHome © 2025                                                                      Используются технологии uCoz