Банковский троянец–загрузчик скрывается в документах Word

Опубликовано: 21 августа 2015 г., пятница

Статистические данные о вредоносных программах, обнаруживаемых в почтовом трафике антивирусным ПО Dr.Web, свидетельствуют о том, что злоумышленники регулярно рассылают пользователям сообщения с опасными вложениями, детектируемыми как представители семейства W97M.DownLoader. Только с начала августа количество подобных рассылок составило порядка 1% от общего числа всех распространяемых по электронной почте вирусов и троянцев. С помощью загрузчика W97M.DownLoader.507, скрытого в документах Word, злоумышленники распространяют банковского троянца Trojan.Dyre.553.

Специалисты компании «Доктор Веб» обнаружили новый–троян загрузчик из семейства W97M.DownLoader (по классификации «Доктор Веб»). Эксперты отметили, что злоумышленники регулярно рассылают пользователям электронные письма с вложениями, содержащими данные вредоносы. 

Так, образец, полученный специалистами компании «Доктор Веб», маскировался под пересылаемое по почте факсимильное сообщение, однако в процессе формирования письма злоумышленники ошиблись с указанной в параметрах датой его создания. Сам документ якобы зашифрован с использованием алгоритма RSA, и для ознакомления с его содержимым злоумышленники предлагают потенциальной жертве включить в редакторе Word использование макросов. Документ также содержит якобы пустую страницу, на которой, тем не менее, находится полная версия письма, набранная шрифтом белого цвета – этот текст отображается после включения пользователем макросов в настройках редактора.

После включения макросов пользователю демонстрируется полный текст документа, а в это время троянец загружает с удаленного сервера несколько фрагментов кода, формирует из них файлы сценариев в форматах .bat, .vbs или .ps1 в зависимости от установленной на компьютере версии Windows, сохраняет их на диск компьютера и запускает на исполнение. Сценарии, в свою очередь, скачивают с принадлежащего злоумышленникам сервера и запускают исполняемый файл – в качестве такового с помощью данного образца W97M.DownLoader.507 на атакуемый компьютер проникает опасный банковский троянец Trojan.Dyre.553. 

Источник: penki.lt
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

«Мобильные» банковские троянцы – серьезная угроза личным финансам

В декабре вирусная база Dr.Web пополнилась новыми записями для разнообразных вредоносных приложений, среди которых были как очередные банковские троянцы, так и троянцы, помещенные злоумышленниками непосредственно в образ прошивки операционной системы ряда Android-устройств. подробнее »

Мировой объем рынка платного ТВ и видео в 2016 году составил $251,5 млрд

За 2016 года совокупный мировой объем рынка платного ТВ и видео вырос на 3% до $251,5 млрд, сообщает аналитическое агентство Futuresource Consulting. дальше »

Vodafone запустила в коммерческую эксплуатацию испанскую сеть NB–IoT

Оператор связи Vodafone Spain запустил в коммерческую эксплуатацию сеть стандарта NB–IoT. Для развертывания NB–IoT специалисты компании просто обновили программное обеспечение базовых станций 4G. дальше »

В открытом доступе появились инструменты для взлома iPhone от компании Cellebrite

Неизвестные хакеры выложили в общий доступ инструменты, которыми пользовались спецслужбы для взлома iPhone, а также сотен смартфонов на Android. дальше »

Домен .TV вышел в лидеры популярности по статистике 2016 года

Сегодня домен TV предоставляет хорошую возможность интернет–пользователям найти нужный канал для просмотра телепередач. дальше »

В ЕС согласовали тарифы по переходу к бесплатному роумингу

Институты ЕС согласовали максимальные оптовые тарифы на роуминг для операторов связи в пределах Евросоюза, что означает полную отмену торговых наценок на роуминг. дальше »

88% населения Нидерландов смотрят цифровое ТВ, и 37% имеют подключаемые к интернету телевизоры

В 2016 году 88% домохозяйств Голландии принимает цифровое телевещание, в то же время продолжает расти число домохозяйств с подключенными к интернету телевизорами – с 31% в 2015 году до 37% в 2016 году. дальше »

Полиция Хельсинки ловит наркодилеров в интернете

Полиция Хельсинки провела масштабную операцию под прикрытием, в результате которой были задержаны 16 распространителей наркотиков. Торговля происходила через анонимную интернет–сеть Tor. дальше »

Браузер Firefox Focus заработал на 27 языках

Организация Mozilla объявила о доступности ее конфиденциального браузера Firefox Focus уже на на 27 языках. Этот браузер для iOS был выпущен в ноябре прошлого года. дальше »

МИД Чехии подвергся масштабной кибератаке

По словам главы МИД Чехии, по своему характеру атака на электронную почту ведомства напоминала взлом серверов Демократической партии в США. дальше »

«Музеи Ватикана» представили обновленный веб–портал

Новый портал Музеев Ватикана является результатом трехлетней работы веб–разработчиков и позволяет посетителям познакомиться с бесценными сокровищами, хранящимися в музейных залах, увидеть которые вживую приезжают около 6 миллионов посетителей в год. дальше »