Банковский троянец–загрузчик скрывается в документах Word

Опубликовано: 21 августа 2015 г., пятница

Статистические данные о вредоносных программах, обнаруживаемых в почтовом трафике антивирусным ПО Dr.Web, свидетельствуют о том, что злоумышленники регулярно рассылают пользователям сообщения с опасными вложениями, детектируемыми как представители семейства W97M.DownLoader. Только с начала августа количество подобных рассылок составило порядка 1% от общего числа всех распространяемых по электронной почте вирусов и троянцев. С помощью загрузчика W97M.DownLoader.507, скрытого в документах Word, злоумышленники распространяют банковского троянца Trojan.Dyre.553.

Специалисты компании «Доктор Веб» обнаружили новый–троян загрузчик из семейства W97M.DownLoader (по классификации «Доктор Веб»). Эксперты отметили, что злоумышленники регулярно рассылают пользователям электронные письма с вложениями, содержащими данные вредоносы. 

Так, образец, полученный специалистами компании «Доктор Веб», маскировался под пересылаемое по почте факсимильное сообщение, однако в процессе формирования письма злоумышленники ошиблись с указанной в параметрах датой его создания. Сам документ якобы зашифрован с использованием алгоритма RSA, и для ознакомления с его содержимым злоумышленники предлагают потенциальной жертве включить в редакторе Word использование макросов. Документ также содержит якобы пустую страницу, на которой, тем не менее, находится полная версия письма, набранная шрифтом белого цвета – этот текст отображается после включения пользователем макросов в настройках редактора.

После включения макросов пользователю демонстрируется полный текст документа, а в это время троянец загружает с удаленного сервера несколько фрагментов кода, формирует из них файлы сценариев в форматах .bat, .vbs или .ps1 в зависимости от установленной на компьютере версии Windows, сохраняет их на диск компьютера и запускает на исполнение. Сценарии, в свою очередь, скачивают с принадлежащего злоумышленникам сервера и запускают исполняемый файл – в качестве такового с помощью данного образца W97M.DownLoader.507 на атакуемый компьютер проникает опасный банковский троянец Trojan.Dyre.553. 

Источник: penki.lt
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

«Мобильные» банковские троянцы – серьезная угроза личным финансам

В декабре вирусная база Dr.Web пополнилась новыми записями для разнообразных вредоносных приложений, среди которых были как очередные банковские троянцы, так и троянцы, помещенные злоумышленниками непосредственно в образ прошивки операционной системы ряда Android-устройств. подробнее »

Ryanair станет «Амазоном в сфере путешествий»

Бюджетная авиакомпания Ryanair планирует начать продажи перелетов других авиакомпаний на собственном сайте, а также иных туристических продуктов, включая круизы. дальше »

Google урегулировал налоговый спор в Италии

Американский холдинг Alphabet, в который входит корпорация Google, выплатит правительству Италии 306 миллионов евро в целях урегулирования налогового спора. дальше »

Microsoft представила в Беларуси облачную службу Power BI

В рамках 3-й международной научно-практической конференции BIG DATA, которая состоялась 3-4 мая в БГУИР, компания Microsoft рассказала о возможностях облачной службы Power BI для бизнес-аналитики. дальше »

Пользователи Android-приложений могут попасть под ультразвуковую слежку

Сотни мобильных приложений следят за пользователями с помощью высокочастотного звука, который неслышен для человеческого уха, но улавливаемые телефоном. И хотя вы, вероятно, понятия не имеете о таком "маркетинге", исследователи уже предлагают способы защитить себя. дальше »

DreamBox выпустил тюнер с поддержкой DVB-S2X

На европейском рынке появился в продаже новый девайс от фирмы DreamBox, который является тройным тюнером. Его главная особенность — способность принимать и обрабатывать сигнал, транслируемый в новом стандарте DVB-S2X. дальше »

Google и Facebook стали жертвами фишинга на сумму свыше 100 млн долларов

В США арестован гражданин Литвы Эвалдас Римасаускас, которого обвиняют в мошенничестве в Сети, отмывании денег и умышленном хищении личных данных тайваньского производителя электроники Quanta Computer, клиентами которого являются Google, Facebook и Apple. дальше »

Google предупредила о фишинговой рассылке под видом писем из Google Docs

Компания Google распространила официальное заявление с предупреждением о рассылке фишинговых сообщений пользователям Gmail под видом Google Docs. дальше »

Испанцы разработали приложение для обеспечения безопасности туристов

Технологическая компания IPRA выпустила приложение TravelShield, которое призвано защитить интересы отправляющихся за рубеж путешественников и обеспечить их безопасность. дальше »

Мессенджер WhatsApp будет уведомлять о смене номера в Windows Phone

В новой версии популярного мессенджера WhatsApp для Windows Phone появилась новая функция, позволяющая отправлять уведомление о смене номера всем контактам. Теперь пользователи смогут оповестить все контакты в автоматическом режиме. дальше »

Преемник Google Home получит интегрированный маршрутизатор Wi-Fi

Возможно, что следующее устройство Google Home будет поставляться с интегрированным маршрутизатором Wi-Fi, следовательно, у пользователя отпадет необходимость приобретать второе устройство. дальше »