Добавить в избранное | Навигацция по сайту
Навигация
Программы для:
Новости Software
Internet Explorer - говорит о своей статистике
В официальном блоге Internet Explorer появилась статистика Compatibility View List, в кото...
FileZilla 3.3.3: бесплатный FTP-клиент
Новая версия бесплатного FTP-клиента с открытым кодом....
Photoshop не будет поддерживать Windows XP
К большому сожалению многие пользователи графического редактора Photoshop, которые предпоч...
Новая версия Partition Manager 11
Фирма Paragon начала продажу современной 11-ой версии программы Partition Manager для лучш...
Mozilla выпустила финальную версию Firefox 17
После выхода Firefox 17, предназначенной для платформы Android, неутомимые разработчики из...
12 браузеров для выбора при установки Windows
На протяжении долгого времени был жаркий спор об интеграции браузера Internet Explorer в о...
Бесплатная программа для записи дисков
Никто не сомневается, что лицензионное программное обеспечение оправдывает вложенные в нег...
Hard Drive Inspector – программа для тестирования винчестеро...
Рано или поздно наступает такое время, когда надо проверить жесткий диск на ошибки, чтобы ...
Новости партнеров
  Главная » Новости software » Банковский троян распространяют через Skype  

Банковский троян распространяют через Skype

Банковский троян распространяют через Skype

Компания «Доктор Веб» предупредила о широком распространении банковских троянцев семейства BackDoor.Caphaw, для установки которых на компьютеры пользователей злоумышленники активно применяют рассылки сообщений через Skype. Пик таких вредоносных рассылок пришелся на первую половину ноября 2013 года. BackDoor.Caphaw способен похищать учетные данные от систем дистанционного банковского обслуживания и другую конфиденциальную информацию, хранящуюся на инфицированной машине.

Заражения компьютеров троянцем BackDoor.Caphaw фиксируются в течение последнего года. Основными путями его распространения являлось использование уязвимостей (в частности, пакета эксплоитов BlackHole), а также самокопирование троянца на съемные и сетевые диски. Примерно со второй половины октября 2013 года участились случаи распространения BackDoor.Caphaw с использованием массовой рассылки сообщений через программу Skype, а наибольший масштаб она приобрела в период с 5 по 14 ноября. В целях заражения компьютеров злоумышленники рассылают Skype-сообщения, используя для этого аккаунты уже инфицированных пользователей. Сообщения включают в себя ссылку на архив с именем invoice_ХХХХХ.pdf.exe.zip (где ХХХХХ — произвольный набор цифр). В свою очередь, архив содержит исполняемый файл, представляющий собой троянскую программу BackDoor.Caphaw.

Запустившись в операционной системе, данная вредоносная программа сохраняет свою копию в виде файла с произвольным именем в одной из папок приложений и модифицирует ключ системного реестра, отвечающий за автоматический запуск программ. В целях противодействия попыткам исследования вредоносного приложения троянец обладает механизмами выявления своего запуска на виртуальных машинах.

В случае успешной установки BackDoor.Caphaw пытается встроиться в запущенные процессы и устанавливает соединение с сервером злоумышленников. Троянская программа отслеживает активность пользователя и пытается определить попытки соединения с различными системами онлайн—банкинга. В случае установки такого соединения BackDoor.Caphaw может внедрять в просматриваемые пользователем веб-страницы постороннее содержимое и перехватывать данные, вводимые им в различные формы.

Еще одна функция бэкдора — запись потокового видео на инфицированном компьютере и передача его на сервер злоумышленников в виде RAR-архива. Помимо этого BackDoor.Caphaw обладает возможностью загрузки с удаленного сервера и запуска дополнительных модулей, реализующих различную функциональность, например, поиск и передача злоумышленникам паролей от FTP-клиентов, реализация VNC-сервера, имеется модуль MBR-буткита, способный инфицировать загрузочную запись, и т. д. Отдельный модуль предназначен для автоматической рассылки вредоносных ссылок с использованием Skype.

Источник: Ferra.ru


18.11.13
Другие новости компьютерного железа:
Добавление комментария
Ваше Имя:
Ваш E-Mail:

Популярные новости
Новости Hardware
»Nokia 5330 с функцией Mobile TV Edition
За три месяца с января по март 2010 года в продажу будет поставлен от компании Nokia новый...
»Panasonic обновила защищенный ноутбук Toughbook 31
Компания Panasonic начала продажи своего обновленного ноутбука-трансформера Toughbook 31. ...
»Вазелин против царапин на дисках
Убираете ли вы диск после просмотра фильма или игры??? Вряд ли, статистика показывает, что...
»CNPS12X - высококлассный кулер от Zalman
Известный производитель систем охлаждения для компьютеров, компания Zalman Tech, в ближайш...
»Самая быстрая память Corsair Dominator GTX - с сертификатом...
Такая фирма как Corsair, популярная как компания представляющая высококлассные компьютерны...
Перепечатка публикаций разрешается только при размещении ссылки на Razgonu.ru
Компьютерные новости © 2009-2015.