Банковский троянец–загрузчик скрывается в документах Word

Опубликовано: 21 августа 2015 г., пятница

Статистические данные о вредоносных программах, обнаруживаемых в почтовом трафике антивирусным ПО Dr.Web, свидетельствуют о том, что злоумышленники регулярно рассылают пользователям сообщения с опасными вложениями, детектируемыми как представители семейства W97M.DownLoader. Только с начала августа количество подобных рассылок составило порядка 1% от общего числа всех распространяемых по электронной почте вирусов и троянцев. С помощью загрузчика W97M.DownLoader.507, скрытого в документах Word, злоумышленники распространяют банковского троянца Trojan.Dyre.553.

Специалисты компании «Доктор Веб» обнаружили новый–троян загрузчик из семейства W97M.DownLoader (по классификации «Доктор Веб»). Эксперты отметили, что злоумышленники регулярно рассылают пользователям электронные письма с вложениями, содержащими данные вредоносы. 

Так, образец, полученный специалистами компании «Доктор Веб», маскировался под пересылаемое по почте факсимильное сообщение, однако в процессе формирования письма злоумышленники ошиблись с указанной в параметрах датой его создания. Сам документ якобы зашифрован с использованием алгоритма RSA, и для ознакомления с его содержимым злоумышленники предлагают потенциальной жертве включить в редакторе Word использование макросов. Документ также содержит якобы пустую страницу, на которой, тем не менее, находится полная версия письма, набранная шрифтом белого цвета – этот текст отображается после включения пользователем макросов в настройках редактора.

После включения макросов пользователю демонстрируется полный текст документа, а в это время троянец загружает с удаленного сервера несколько фрагментов кода, формирует из них файлы сценариев в форматах .bat, .vbs или .ps1 в зависимости от установленной на компьютере версии Windows, сохраняет их на диск компьютера и запускает на исполнение. Сценарии, в свою очередь, скачивают с принадлежащего злоумышленникам сервера и запускают исполняемый файл – в качестве такового с помощью данного образца W97M.DownLoader.507 на атакуемый компьютер проникает опасный банковский троянец Trojan.Dyre.553. 

Источник: penki.lt
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

«Мобильные» банковские троянцы – серьезная угроза личным финансам

В декабре вирусная база Dr.Web пополнилась новыми записями для разнообразных вредоносных приложений, среди которых были как очередные банковские троянцы, так и троянцы, помещенные злоумышленниками непосредственно в образ прошивки операционной системы ряда Android-устройств. подробнее »

Triangle – новое приложение от Google для экономии трафика

Google выпустил приложение Triangle, предназначенное для экономии мобильного трафика через устройство пользователя. дальше »

IKEA готовит к запуску приложение дополненной реальности на платформе Apple ArKit

Топ-менеджеры Apple уже неоднократно упоминали IKEA в качестве партнера по развитию новой платформы дополненной реальности ARKit, которая была представлена в начале июня. дальше »

В США выделили частоты на передачу интернета с микроспутников

Федеральная комиссия по связи США (FCC) одобрила запрос компании OneWeb на выделение частот для передачи интернета с микроспутников. дальше »

Robots as Service: новое направление в охранном бизнесе

По мнению руководства канадской компании Robotic Assistance Devices, роботизация охранной отрасли неизбежна. И канадцы поставили перед собой весьма амбициозную цель — подмять под себя североамериканский рынок роботизированной охраны. дальше »

App Store и Google Play получили рекордную выручку в первом квартале года

Приложения для iOS и Android поставили за первые три месяца нынешнего года рекорд не только по выручке, но и по загрузкам, согласно данным мобильного аналитика App Annie. дальше »

ЕС оштрафует Google на рекордную сумму в 2,7 млрд евро

Европейские антимонопольные регуляторы назначили компании Google (подразделению Alphabet), рекордный штраф в размере 2,7 млрд евро. дальше »

Массовая хакерская атака вируса–вымогателя Petya российских и украинских компаний

Днем 27 июня сразу несколько украинских государственных и частных компаний, а также банковских учреждений подверглись массовой хакерской атаке. дальше »

Vodafone España запускает стандарт 4,5G

Компания Vodafone España объявила о коммерческом запуске стандарта 4,5G, совмещающего в себе функциональность действующего (4G) и последующего (5G) поколений мобильной связи. дальше »

Свободный мобильный веб-браузер Firefox Focus стал доступен для Android

В конце прошлого года организация Mozilla выпустила редакцию своего свободного веб-браузера для пользователей iPhone и iPad — Firefox Focus. Теперь продукт стал доступен и для мобильной платформы Android. дальше »

Секреты мобильной коммерции

Сегодня сомнений уже нет – смартфоны плотно захватили планету. Ведь с их помощью решаются любые проблемы – найти нужный сайт в интернете, сделать снимок, ответить в месседжере, заказать обед или купить редкий сувенир на eBay. дальше »