Новый банковский троян угрожает пользователям Microsoft Windows

Опубликовано: 16 февраля 2017 г., четверг

Вирусные аналитики компании «Доктор Веб» исследовали нового банковского трояна, угрожающего пользователям операционной системы Microsoft Windows.

Эта вредоносная программа, созданная вирусописателями на основе исходных кодов другого опасного банковского троянца — Zeus (Trojan.PWS.Panda), получила наименование Trojan.PWS.Sphinx.2.

Основное предназначение банкера заключается в выполнении веб–инжектов. Троянец встраивает в просматриваемые пользователем веб–страницы постороннее содержимое – например, поддельные формы для ввода логина и пароля, информация из которых передается злоумышленникам.

Потенциальная жертва обычно не замечает подмены: URL интернет–ресурса в адресной строке браузера и оформление сайта остаются прежними, поддельная форма или текст добавляется на веб–страницу прямо на зараженном компьютере. При этом банковские троянцы могут обворовывать клиентов множества кредитных организаций, поскольку данные для выполнения веб–инжектов они получают с управляющего сервера. Если пользователь зайдет на банковский сайт, адрес которого имеется в конфигурации троянца, тот встроит в веб–страницу заранее сформированный злоумышленниками контент.

Кроме того, Trojan.PWS.Sphinx.2 скачивает и сохраняет на инфицированном компьютере набор утилит для установки корневого цифрового сертификата — киберпреступники используют его для организации атак по технологии MITM (Man in the middle, «человек посередине»). В составе троянца имеется так называемый граббер — функциональный модуль, перехватывающий и передающий на удаленный сервер информацию, которую пользователь вводит в формы на различных сайтах.

Примечателен оригинальный способ автоматического запуска троянца на инфицированной машине: для этого используется сценарий на языке PHP и приложение–интерпретатор этого языка. Сценарий запускается с помощью ярлыка, который банкер помещает в папку автозагрузки. Всю необходимую для своей работы информацию троянец хранит в зашифрованном виде в системном реестре Windows. Модули сохраняются в отдельном файле со случайным расширением, который тоже зашифрован. Антивирус Dr.Web успешно детектирует и удаляет троянца Trojan.PWS.Sphinx.2.

Источник: drweb.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Заканчивается эпоха Windows

По мнению экспертов, уже в 2016 году появится единая операционная система для цифровых устройств, которая будет использоваться везде - от телевизоров до персональных компьютеров. подробнее »

ВТБ24 узнает клиентов в лицо

Банк ВТБ24 (Россия) реализовал проект биометрической аутентификации клиентов по внешности в новом типе офисов с безбумажным обслуживанием. дальше »

Платежный сервис PayU запустил сервис оплаты частями для онлайн магазинов

Международный платежный сервис PayU в партнерстве с компанией РЕВО Технологии предоставил своим клиентам новый способ оплаты товаров на сайте – оплата частями. дальше »

В Великобритании будет отменена комиссия за оплату банковскими картами

Правительство Великобритании объявило о том, что с 13 января 2018 года в стране будут отменены все комиссии за оплату товаров и услуг банковскими картами. дальше »

Mastercard расширит программы на основе QR-кодов

Новое решение от Mastercard обеспечит возможность пользователям показывать QR-код на смартфоне, а продавцам — сканировать его. дальше »

BBVA признан лучшим мобильным банком мира

Исследовательская компания Forrester Research признала BBVA лучшим мобильным банком в мире. дальше »

Visa заплатит кафе и ресторанам $10 000 за отказ от наличных

Международная платёжная система Visa предложила выплатить 50 небольшим ресторанам и кафе в США по 10 000 долларов при условии отказа от приёма наличных денег. Полученную сумму владельцы малого бизнеса смогут потратить на модернизацию платёжных терминалов и маркетинг. дальше »

Швейцарский банк начал открывать счета в биткойнах

Швейцарский Falcon Private Bank заключил соглашение о партнерстве с компанией Bitcoin Suisse, став первым традиционным банком в мире, который предоставляет весь спектр услуг по управлению активами в криптовалюте. дальше »

Казахстан будет регулировать рынок криптовалют

В Казахстане с целью развития экосистемы блокчейн-решений в СНГ будет создана рабочая группа международным финансовым центром «Астана» совместно с компаниями «Делойт СНГ», Waves, Juscutum и «Кесарев Консалтинг». дальше »

В ритейле Великобритании карты опережают наличные

Впервые дебетовые карты стали главным платежным средством в Великобритании, обойдя наличные средства, сообщил консорциум британских ритейлеров (BRC). дальше »

Азербайджан обеспечит нерезидентам возможность регистрации предприятий в стране без её посещения

Министерство налогов Азербайджана представило в кабинет министров законодательные предложения о внедрении системы регистрации нерезидентами предприятий в стране посредством электронной подписи. дальше »