Добавить в избранное | Навигацция по сайту
Навигация
Программы для:
Новости Software
Уже надо прощаться с Windows XP
Пополнение рынка дистрибутивов операционной системы Windows XP OEM-изготовителям десктопов...
Яндекс.Диск открыт для всех
Компания Яндекс открыла свой облачный сервис Яндекс.Диск для всех пользователей. Теперь в ...
Новая версия Sony Vegas Pro 10
Компания Sony сообщила, что к 11 октября этого года она начнет реализацию своей программы ...
Браузер Mozilla Firefox 4
Хорошая новость для всего Интернет-сообщества: каждый теперь имеет возможность ознакомитьс...
На YouTube появился видеоредактор
Youtube претерпел очередное обновление. Как известно, это самый популярный видеопотал в ми...
Bioshock 2 - можно установить до 15 раз
Производители компьютерных игр всевозможными способами оберегают себя от кражи их интеллек...
Вышел Firefox 8
Mozilla продолжает активную работу по улучшению браузера Firefox. Недавно состоялся выход ...
ВКонтакте купил домен vk.me
Популярная сеть VKontakte заявила о том, что ее домен теперь также находится и в зоне Черн...
Новости партнеров
  Главная » Новости software » Банковский троян распространяют через Skype  

Банковский троян распространяют через Skype

Банковский троян распространяют через Skype

Компания «Доктор Веб» предупредила о широком распространении банковских троянцев семейства BackDoor.Caphaw, для установки которых на компьютеры пользователей злоумышленники активно применяют рассылки сообщений через Skype. Пик таких вредоносных рассылок пришелся на первую половину ноября 2013 года. BackDoor.Caphaw способен похищать учетные данные от систем дистанционного банковского обслуживания и другую конфиденциальную информацию, хранящуюся на инфицированной машине.

Заражения компьютеров троянцем BackDoor.Caphaw фиксируются в течение последнего года. Основными путями его распространения являлось использование уязвимостей (в частности, пакета эксплоитов BlackHole), а также самокопирование троянца на съемные и сетевые диски. Примерно со второй половины октября 2013 года участились случаи распространения BackDoor.Caphaw с использованием массовой рассылки сообщений через программу Skype, а наибольший масштаб она приобрела в период с 5 по 14 ноября. В целях заражения компьютеров злоумышленники рассылают Skype-сообщения, используя для этого аккаунты уже инфицированных пользователей. Сообщения включают в себя ссылку на архив с именем invoice_ХХХХХ.pdf.exe.zip (где ХХХХХ — произвольный набор цифр). В свою очередь, архив содержит исполняемый файл, представляющий собой троянскую программу BackDoor.Caphaw.

Запустившись в операционной системе, данная вредоносная программа сохраняет свою копию в виде файла с произвольным именем в одной из папок приложений и модифицирует ключ системного реестра, отвечающий за автоматический запуск программ. В целях противодействия попыткам исследования вредоносного приложения троянец обладает механизмами выявления своего запуска на виртуальных машинах.

В случае успешной установки BackDoor.Caphaw пытается встроиться в запущенные процессы и устанавливает соединение с сервером злоумышленников. Троянская программа отслеживает активность пользователя и пытается определить попытки соединения с различными системами онлайн—банкинга. В случае установки такого соединения BackDoor.Caphaw может внедрять в просматриваемые пользователем веб-страницы постороннее содержимое и перехватывать данные, вводимые им в различные формы.

Еще одна функция бэкдора — запись потокового видео на инфицированном компьютере и передача его на сервер злоумышленников в виде RAR-архива. Помимо этого BackDoor.Caphaw обладает возможностью загрузки с удаленного сервера и запуска дополнительных модулей, реализующих различную функциональность, например, поиск и передача злоумышленникам паролей от FTP-клиентов, реализация VNC-сервера, имеется модуль MBR-буткита, способный инфицировать загрузочную запись, и т. д. Отдельный модуль предназначен для автоматической рассылки вредоносных ссылок с использованием Skype.

Источник: Ferra.ru


18.11.13
Другие новости компьютерного железа:
Добавление комментария
Ваше Имя:
Ваш E-Mail:

Популярные новости
Новости Hardware
»Samsung уместил 250 Гб в компактном корпусе 1,8 дюйма
Винчестер, изображенный на фотографии, только на первый взгляд кажется большим, на самом д...
»Мышки Wireless Mouse 3500, 2000 и Comfort Mouse 4500 - с тех...
Операционные системы и компьютерные игры, выпускаемые компанией Microsoft - это далеко не ...
»Материнская плата Gigabyte P55-UD7
Фирма Gigabyte приготовила новую системную плату P55-UD7 на базе чипсета Intel P55. Она им...
»GTX 295 CO-OP две разогнанных модели
Линейка графических ускорителей EVGA GeForce GTX 295 CO-OP, в которую объединены изделия с...
»Универсальный компактный кулер Scythe BIG Shuriken
Новый кулер Scythe BIG Shuriken – это устройство, призванное сломать стереотип о том, что ...
Перепечатка публикаций разрешается только при размещении ссылки на Razgonu.ru
Компьютерные новости © 2009-2015.