Добавить в избранное | Навигацция по сайту
Навигация
Программы для:
Новости Software
Новый конкурент среди браузеров
Одним из самых юнных веб-обозревателей из пяти крупнейших является браузер Google Chrome....
VSO Image Resizer
Photoshop что это? лишь программа для использования сильнейших графических пакетов только ...
Информация о цене Microsoft Office 2010
На шоу мобильной электроники CES 2010 компания Microsoft проинформировала о цене различных...
Драйвер NVIDIA ForceWare 266.58 WHQL
Недавно компанией Nvidia было проведено очередное обновление драйвера для собственных наст...
Программа для редактирования PDF файлов
Все знают что самая популярная прога для работы с PDF-документами это Adobe Reader....
Программа Sapphire TriXX для видеокарты
Фирма Sapphire является давним партнером фирмы ATI и выпускает видеокарты, основанные на е...
Новая версия Auslogics BoostSpeed
Auslogics BoostSpeed - это пакет утилит, включающий огромный набор инструментов....
Из обычной флешки можно сделать USB-ключ доступа к компьютер...
Как можно предотвратить несанкционированный доступ к компьютеру во время отсутствия его за...
Новости партнеров
  Главная » Новости software » Банковский троян распространяют через Skype  

Банковский троян распространяют через Skype

Банковский троян распространяют через Skype

Компания «Доктор Веб» предупредила о широком распространении банковских троянцев семейства BackDoor.Caphaw, для установки которых на компьютеры пользователей злоумышленники активно применяют рассылки сообщений через Skype. Пик таких вредоносных рассылок пришелся на первую половину ноября 2013 года. BackDoor.Caphaw способен похищать учетные данные от систем дистанционного банковского обслуживания и другую конфиденциальную информацию, хранящуюся на инфицированной машине.

Заражения компьютеров троянцем BackDoor.Caphaw фиксируются в течение последнего года. Основными путями его распространения являлось использование уязвимостей (в частности, пакета эксплоитов BlackHole), а также самокопирование троянца на съемные и сетевые диски. Примерно со второй половины октября 2013 года участились случаи распространения BackDoor.Caphaw с использованием массовой рассылки сообщений через программу Skype, а наибольший масштаб она приобрела в период с 5 по 14 ноября. В целях заражения компьютеров злоумышленники рассылают Skype-сообщения, используя для этого аккаунты уже инфицированных пользователей. Сообщения включают в себя ссылку на архив с именем invoice_ХХХХХ.pdf.exe.zip (где ХХХХХ — произвольный набор цифр). В свою очередь, архив содержит исполняемый файл, представляющий собой троянскую программу BackDoor.Caphaw.

Запустившись в операционной системе, данная вредоносная программа сохраняет свою копию в виде файла с произвольным именем в одной из папок приложений и модифицирует ключ системного реестра, отвечающий за автоматический запуск программ. В целях противодействия попыткам исследования вредоносного приложения троянец обладает механизмами выявления своего запуска на виртуальных машинах.

В случае успешной установки BackDoor.Caphaw пытается встроиться в запущенные процессы и устанавливает соединение с сервером злоумышленников. Троянская программа отслеживает активность пользователя и пытается определить попытки соединения с различными системами онлайн—банкинга. В случае установки такого соединения BackDoor.Caphaw может внедрять в просматриваемые пользователем веб-страницы постороннее содержимое и перехватывать данные, вводимые им в различные формы.

Еще одна функция бэкдора — запись потокового видео на инфицированном компьютере и передача его на сервер злоумышленников в виде RAR-архива. Помимо этого BackDoor.Caphaw обладает возможностью загрузки с удаленного сервера и запуска дополнительных модулей, реализующих различную функциональность, например, поиск и передача злоумышленникам паролей от FTP-клиентов, реализация VNC-сервера, имеется модуль MBR-буткита, способный инфицировать загрузочную запись, и т. д. Отдельный модуль предназначен для автоматической рассылки вредоносных ссылок с использованием Skype.

Источник: Ferra.ru


18.11.13
Другие новости компьютерного железа:
Добавление комментария
Ваше Имя:
Ваш E-Mail:

Популярные новости
Новости Hardware
»Жесткий диск Western Digital
Компания Western Digital создала несколько винчестеров с интерфейсом SATA III, пропускная ...
»Новые портативные винчестеры от Iomega
Сразу три новых переносных винчестера из серии eGo Portable Hard Drive представила компани...
»"Чистый" телефон Samsung M560 Reclaim
Оператор Sprint получил право на распространение нового мобильного телефона Samsung M560 R...
»Видеокарта Radeon HD 6990 уже скоро
Компания AMD обнародовала, наконец, приблизительную дату начала мировых продаж видеокарты ...
»Цены и фото на AMD Radeon HD 5870 и AMD Radeon HD 5850
Читатели, которые внимательно следят за нашей новостной лентой уже знают, что компания AMD...
Перепечатка публикаций разрешается только при размещении ссылки на Razgonu.ru
Компьютерные новости © 2009-2015.