Новый банковский троян угрожает пользователям Microsoft Windows

Опубликовано: 16 февраля 2017 г., четверг

Вирусные аналитики компании «Доктор Веб» исследовали нового банковского трояна, угрожающего пользователям операционной системы Microsoft Windows.

Эта вредоносная программа, созданная вирусописателями на основе исходных кодов другого опасного банковского троянца — Zeus (Trojan.PWS.Panda), получила наименование Trojan.PWS.Sphinx.2.

Основное предназначение банкера заключается в выполнении веб–инжектов. Троянец встраивает в просматриваемые пользователем веб–страницы постороннее содержимое – например, поддельные формы для ввода логина и пароля, информация из которых передается злоумышленникам.

Потенциальная жертва обычно не замечает подмены: URL интернет–ресурса в адресной строке браузера и оформление сайта остаются прежними, поддельная форма или текст добавляется на веб–страницу прямо на зараженном компьютере. При этом банковские троянцы могут обворовывать клиентов множества кредитных организаций, поскольку данные для выполнения веб–инжектов они получают с управляющего сервера. Если пользователь зайдет на банковский сайт, адрес которого имеется в конфигурации троянца, тот встроит в веб–страницу заранее сформированный злоумышленниками контент.

Кроме того, Trojan.PWS.Sphinx.2 скачивает и сохраняет на инфицированном компьютере набор утилит для установки корневого цифрового сертификата — киберпреступники используют его для организации атак по технологии MITM (Man in the middle, «человек посередине»). В составе троянца имеется так называемый граббер — функциональный модуль, перехватывающий и передающий на удаленный сервер информацию, которую пользователь вводит в формы на различных сайтах.

Примечателен оригинальный способ автоматического запуска троянца на инфицированной машине: для этого используется сценарий на языке PHP и приложение–интерпретатор этого языка. Сценарий запускается с помощью ярлыка, который банкер помещает в папку автозагрузки. Всю необходимую для своей работы информацию троянец хранит в зашифрованном виде в системном реестре Windows. Модули сохраняются в отдельном файле со случайным расширением, который тоже зашифрован. Антивирус Dr.Web успешно детектирует и удаляет троянца Trojan.PWS.Sphinx.2.

Источник: drweb.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Заканчивается эпоха Windows

По мнению экспертов, уже в 2016 году появится единая операционная система для цифровых устройств, которая будет использоваться везде - от телевизоров до персональных компьютеров. подробнее »

В меню банкоматов Citadele появился латгальский язык

Банк Citadele 4 ноября представил первый банкомат с меню на латгальском языке, сообщила пресс-служба банка. дальше »

Внедрение машин должно контролироваться, говорят мировые финансовые регуляторы

Глобальная комиссия по финансовой стабильности (Financial Stability Board - FSB) заявила, что замена банковских и страховых работников машинами создает риск зависимости от внешних технологических компаний, недоступных регулирующим органам. дальше »

UBS назвал криптовалюты «спекулятивным пузырем»

Швейцарскаяч банковская группа UBS заявила, что криптовалюты являются «спекулятивным пузырем» и вряд ли станут основной валютой. дальше »

Количество карт UnionPay в мире перешагнуло пятимиллиардный рубеж

Платежная система China UnionPay не только является предпочтительным платежным методом среди китайских пользователей, но также активно завоевывает позиции на глобальном рынке платежных карт. дальше »

Fujitsu в Японии протестирует систему p2p-переводов на платформе блокчейн

Японская компания Fujitsu совместно с банками Mizuho, Sumitomo Mitsui и Mitsubishi Financial протестирует платформу для денежных переводов между физлицами с использованием технологии блокчейн. дальше »

Разработанное в Литве ПО ATMeye.iQ установлено на 9 тысячах банкоматов в США

Банкоматы, обслуживаемые одной из крупнейших в США сетей по поставкам и обслуживанию банковского и розничного оборудования, будут оснащены программным обеспечением, разработанным в литовской компании BS/2. дальше »

Uber выпустил в США кредитную карту

Компания Uber вместе с банком Barclays и Visa выпустил собственную кредитную карту, владельцы которой могут получать кэшбэк со всех покупок, включая оплату общепита, заказы в гостиницах, онлайн-шоппинг и использование сервиса Uber. дальше »

Bank of America вводит биометрическую аутентификацию в свой интернет-банкинг

Bank of America в сотрудничестве с Intel внедрит биометрическую аутентификацию в свой интернет-банкинг для пользователей настольных компьютеров. дальше »

Новый сервис безопасности MasterCard Early Detection System для предупреждения фрод-атак

Mastercard объявила о запуске системы раннего оповещения – Early Detection System. Новый сервис предлагает банкам-эмитентам специальное решение, которое будет сообщать о повышенном риске противозаконного использования карт и счетов, данные которых могли быть скомпрометированы. дальше »

Первый украинский мобильный банк начинает выпуск карт

Первый в Украине банк, который будет работать без отделений, объявил о начале тестирования карт, которые ранее были доступны только команде мобильного финучреждения. дальше »