Trend Micro: Для распространения трояна злоумышленники используют домены Facebook и Google.

Как сообщают специалисты из Trend Micro, пользователи сети Интернет, желающие установить браузер Chrome от компании Google, находятся под угрозой компрометации.

«Недавно мы обнаружили подозрительные URL адреса, на которых размещены вредоносные файлы под названием «ChromeSetup.exe», - сообщают эксперты. По их словам, файл является многокомпонентным банковским трояном.

Вероятнее всего атака ориентирована на пользователей из Бразилии, поскольку в некоторых адресах используется домен верхнего уровня .br. Всего специалистам удалось обнаружить шесть адресов, при обращении к которым пользователь переадресовывается на один из двух ресурсов, подконтрольных злоумышленникам:

· hxxp://br.msn.com/ChromeSetup.exe

· hxxp://www.facebook.com.br/ChromeSetup.exe

· hxxp://www.facebook.com/ChromeSetup.exe

· hxxp://www.globo.com.br/ChromeSetup.exe

· hxxp://www.google.com.br/ChromeSetup.exe

· hxxp://www.terra.com.br/ChromeSetup.exe

Вредоносное приложение, содержащееся в файле, является банковским трояном TSPY_BANKER.EUIQ. При заражении системы он передает злоумышленникам такие данные как IP-адрес, тип операционной системы, а затем загружает на компьютер жертвы конфигурационный файл.

При попытке посетить популярные банковские порталы с зараженной системы, браузер незаметно перенаправляет пользователя на поддельный портал. Кроме того, один из компонентов трояна удаляет «GbPlugin» - программное обеспечение банка, предназначенное для повышения уровня безопасности при проведении денежных транзакций.

23 мая, 2012

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.10.2025
В обход Совбеза ООН — через Владивосток
17.10.2025
В Липецке подвели итоги межрегионального форума «Реалии и Стратегии КиберБезопасности»
17.10.2025
Шадаев: Необходимо уже вводить какую-то жёсткую ответственность
17.10.2025
Нейросети едят хлеб «Википедии»
17.10.2025
Минэнерго предложило решение, которое устроит и ТЭК, и сектор ИИ
17.10.2025
Только 17% россиян ни разу не встречало скамеров
16.10.2025
Настоящий Т2. Операторы связи продолжают погружаться в кибербез
16.10.2025
«Госуслуги» предлагают назначить себе «ИБ-опекуна»
16.10.2025
Gartner: Мировые траты на модели GenAI возрастут почти пятикратно за два года
16.10.2025
Выплаты Apple Bug Bounty теперь могут достигать 5 млн долларов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных