Добавить в избранное | Навигацция по сайту
Навигация
Программы для:
Новости Software
Бесплатная программа для записи дисков
Никто не сомневается, что лицензионное программное обеспечение оправдывает вложенные в нег...
Windows Mobile
Недавно появилась неподтвержденная информация о том, что компания Microsoft разрабатывает ...
В Firefox 14 будет "Click-to-Play"
Достоянию общественности стали известны некоторые подробности о функциональных возможностя...
Новые подробности о Windows 8
О том, что корпорация Microsoft готовит некоторые изменения интерфейса в своей будущей опе...
Opera 10.5 - релиз новой версии
Начало месяца ознаменовалось новым релизом версии Opera популярного браузера по всему миру...
Опция восстановления контактов в Gmail
Команда Gmail, выполняющая самые новаторские задумки Google, воплотила в жизнь новую функц...
«Лаборатория Касперского» и Ru-Center заблокируют опасные са...
Задавшись целью обезопасить Рунет от мошенников, использующих поддельными доменами, «Лабор...
Проект Winamp закроют 20 декабря 2013
20 ноября 2013 года для многих людей, привыкших прослушивать музыку на компьютере, было ом...
Новости партнеров
  Главная » Новости software » Банковский троян распространяют через Skype  

Банковский троян распространяют через Skype

Банковский троян распространяют через Skype

Компания «Доктор Веб» предупредила о широком распространении банковских троянцев семейства BackDoor.Caphaw, для установки которых на компьютеры пользователей злоумышленники активно применяют рассылки сообщений через Skype. Пик таких вредоносных рассылок пришелся на первую половину ноября 2013 года. BackDoor.Caphaw способен похищать учетные данные от систем дистанционного банковского обслуживания и другую конфиденциальную информацию, хранящуюся на инфицированной машине.

Заражения компьютеров троянцем BackDoor.Caphaw фиксируются в течение последнего года. Основными путями его распространения являлось использование уязвимостей (в частности, пакета эксплоитов BlackHole), а также самокопирование троянца на съемные и сетевые диски. Примерно со второй половины октября 2013 года участились случаи распространения BackDoor.Caphaw с использованием массовой рассылки сообщений через программу Skype, а наибольший масштаб она приобрела в период с 5 по 14 ноября. В целях заражения компьютеров злоумышленники рассылают Skype-сообщения, используя для этого аккаунты уже инфицированных пользователей. Сообщения включают в себя ссылку на архив с именем invoice_ХХХХХ.pdf.exe.zip (где ХХХХХ — произвольный набор цифр). В свою очередь, архив содержит исполняемый файл, представляющий собой троянскую программу BackDoor.Caphaw.

Запустившись в операционной системе, данная вредоносная программа сохраняет свою копию в виде файла с произвольным именем в одной из папок приложений и модифицирует ключ системного реестра, отвечающий за автоматический запуск программ. В целях противодействия попыткам исследования вредоносного приложения троянец обладает механизмами выявления своего запуска на виртуальных машинах.

В случае успешной установки BackDoor.Caphaw пытается встроиться в запущенные процессы и устанавливает соединение с сервером злоумышленников. Троянская программа отслеживает активность пользователя и пытается определить попытки соединения с различными системами онлайн—банкинга. В случае установки такого соединения BackDoor.Caphaw может внедрять в просматриваемые пользователем веб-страницы постороннее содержимое и перехватывать данные, вводимые им в различные формы.

Еще одна функция бэкдора — запись потокового видео на инфицированном компьютере и передача его на сервер злоумышленников в виде RAR-архива. Помимо этого BackDoor.Caphaw обладает возможностью загрузки с удаленного сервера и запуска дополнительных модулей, реализующих различную функциональность, например, поиск и передача злоумышленникам паролей от FTP-клиентов, реализация VNC-сервера, имеется модуль MBR-буткита, способный инфицировать загрузочную запись, и т. д. Отдельный модуль предназначен для автоматической рассылки вредоносных ссылок с использованием Skype.

Источник: Ferra.ru


18.11.13
Другие новости компьютерного железа:
Добавление комментария
Ваше Имя:
Ваш E-Mail:

Популярные новости
Новости Hardware
»Бюджетный телефон Samsung Xcover E2370
Фирма Samsung еще в феврале 2010 года представила свой телефон Xcover E2370 на выставке Mo...
»Kingston HyperX LoVo - экологичная память
Фирма Kingston одна из тех кто с энтузиазмом встала на путь борьбы за экологию Вселенной. ...
»Акустическая система Music Chocolate
Некий дизайнер Michi Jjung разработал очень интересную концепцию акустической системы, кот...
»Samsung SE-506AB портативный Blu-ray привод
Корпорация Samsung, ведущий производитель потребительской электроники, объявила о начале п...
»Acer B243H и B233HU - стильные мониторы
Фирма Acer пополнила запасы мониторов двумя новыми широкоформатными моделями: 24-дюймовым...
Перепечатка публикаций разрешается только при размещении ссылки на Razgonu.ru
Компьютерные новости © 2009-2015.