«Доктор Веб»: Новый троян подменяет содержимое web-страниц

Компания «Доктор Веб» обнаружила новый троян, способный подменять содержимое web-страниц. Вредоносная программа, которую назвали Trojan.PWS.Banker.64540, используется злоумышленниками для проведения фишинговых атак.

По данным экспертов компании, троян состоит из двух частей – исполняемого файла и динамической библиотеки. Для распространения вредонос использует бот-сеть Andromeda.

«Запустившись на инфицированной машине, Trojan.PWS.Banker.64540 копирует себя в одну из папок под именем msvcrt.exe и прописывает ссылку на данный файл в ветвь системного реестра, отвечающую за автоматическую загрузку приложений. Троян проверяет, установлен ли он в системе. После этого вредоносная программа запускает себя на исполнение и внедряет код самоудаления в процесс svchost.exe. Информацию о выполненных операциях эта программа сохраняет в специально созданном файле журнала», - сообщает «Доктор Веб». Далее вредонос сканирует все диски на зараженном компьютере, проводя поиск информации по определенному шаблону. Найденные подходящие данные программа шифрует и отправляет злоумышленникам, адрес ресурса которых прописан в теле самого вируса.

Эксперты отметили, что основное отличие Trojan.PWS.Banker.64540 состоит в том, что программа прописывает в Internet Explorer собственное содержимое. «Вирус содержит веб-инжекты, позволяющие подменять содержимое web-страниц при обращении к ряду сайтов, таких как visa.com, mastercard.com, americanexpress.com, discovercard.com», - говорится в сообщении антивирусной компании.

7 июня, 2012

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.08.2025
«Коллеги из правоохранительных органов нас сильно поддерживают»
26.08.2025
Российскому бизнесу предложили подружиться с Max, а Samsung станет «амбассадором» мессенджера
26.08.2025
Банк России объявил о начале эпохи клиентократии
26.08.2025
Microsoft планирует стать квантово-безопасной к 2033 году
26.08.2025
Интерпол активизирует борьбу с киберпреступностью в Африке
25.08.2025
Легальный VPN для Chrome оказался шпионским софтом
25.08.2025
На Международном банковском форуме в Сочи обсудят новые подходы к управлению комплаенс-рисками
25.08.2025
Google Meet и Zoom приготовиться?
25.08.2025
Армянские банкиры уточняют налоговый статус россиян
25.08.2025
В «ИнфоТеКС» провели оптическую рефлектометрию системы КРК в широком спектральном диапазоне

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных