Новини

16:38
«Укрнефтебурение» Хомутынника и Коломойского увеличило прибыль в 2 раза
16:22
За электричество для ЛНР россияне заплатят $50 миллионов в год
16:12
Ученые: Человечество может погибнуть к 2050 году
15:50
Голова Запорізької ОДА Бриль написав на “Наші гроші” заяву в поліцію
14:52
Послы Евросоюза огласили свое решение по безвизовому режиму для Украины - Порошенко
14:50
Через несколько лет автомобилисты будут использовать исключительно «автоматы»
12:29
Офицер ВСУ озвучил прогноз по освобождению Донбасса
12:19
Китай инвестировал в Украину $7 миллиардов для оживления экономики
12:09
У погибшего Моторолы обнаружили неожиданный "талант": появилась песня на его стихи
12:01
Ученые рассказали о последствиях недавней мощной солнечной вспышки
11:57
Китай самостоятельно построил авианосец по проекту купленного в Украине "Варяга"
09:29
РФ в панике: США анонсировали испытания опасного оружия
09:20
Насиров с Мартыненко были разминкой: за кем идут борцы с коррупцией
09:13
Харьковские титушки АХ "Мрия" жестоко избили ветерана АТО на Тернопольщине
08:49
Семерым украинским банкирам удалось «отбелить» репутацию
08:44
Актеры из Квартала 95 показали свои фото в молодости
08:38
В штабе АТО заявили об обострении
08:33
Ни один снаряд не пробьет такой танк: 13-летний украинец разработал уникальную броню
08:27
Письменник розказав, як покінчити із "русским миром" в Україні
08:22
Ученые назвали причину появления крупных трещин на ледниках Антарктиды
08:21
Астронавт показал, что происходит с водой в космосе
08:11
Ученые расшифровали древние записи о космической катастрофе
08:11
Вера Брежнева подчеркнула грудь в провокационной фотосессии
08:09
Чем украинские пенсионеры отличаются от американских
08:08
Не так страшен Путин: в США высмеяли нового российского робота
08:02
Убирался бы ты, Путин: Дончане категорично высказались об "интеграции" с Россией
07:46
Тина Кароль вновь покоряет шикарным внешним видом
22:15
Почему Украина пока не может оставить Донецк без воды и света
21:56
Вы не из нашего района: Почему "доступные лекарства" доступны не всем?
19:31
Глава NASA предсказал скорое вторжение инопланетян
19:27
В Днепре патрульные открыли огонь по водителю, который пошел на таран (видео)
18:41
Круче "Точки-У": Кадры испытаний в Украине грозного оружия
18:38
Лавров снова оконфузился с названием "ЛНР"
17:49
"Это недопустимо": Украина и МВФ не договаривались о повышении пенсионного возраста – Розенко
17:48
Евросоюз сделал последний шаг для отмены платы за роуминг с 15 июня
17:43
Почему лучшие люди покидают Украину — эксперт
17:38
Загадочная фотография из леса озадачила интернет
16:04
Эксперт: Украина попала в зависимость от изношенных АЭС
Більше новин

Опасный троян атакует банки

0

Опасный троян атакует банки Корпорация Symantec сообщает об угрозе, связанной с банковским трояном Trojan.Neloweg. Вредоносная программа способна украсть данные пользователей, в том числе банковские реквизиты.

Изучая данную угрозу, специалисты Symantec обнаружили, что программа может украсть реквизиты пользователей, в том числе банковские.

Trojan.Neloweg работает таким же образом, как и другой банковский троян, Zeus. Обе вредоносные программы определяют, на каком сайте находится пользователь и добавляют туда специальный javascript. Но если Zeus использует свой файл конфигурации, то Trojan.Neloweg хранит данные на вредоносном сервере.

При переходе на известную страницу банка, Trojan.Neloweg маскирует часть страницы белым цветом, используя скрытый тег DIV, и запускает свой код javascript, расположенный на специальном сервере.

Наиболее популярными из используемых браузеров являются Firefox и Internet Explorer, которые используются большинством (более 50%) пользователей. Не удивительно, что Trojan.Neloweg атакует через них. Интересно, что он также атакует браузеры, использующие движки Trident (Internet Explorer), Gecko (Firefox), и WebKit (Chrome/Safari). Существует не так много причин для атаки через другие, не такие распространенные браузеры. Очевидно то, что злоумышленники хотят охватить как может больше целей. Вторая причина состоит в том, что некоторые люди специально используют не самые известные браузеры для онлайн банкинга, чтобы обеспечить дополнительную безопасность. Атаки на эти менее популярные браузеры повышает вероятность того, что именно они используются для работы с банковскими системами.

Следует отметить, что троян стремится украсть не только банковские реквизиты, но также другие логины и пароли. Чтобы добиться этого авторы кода придали браузерам функции ботов.

Браузер после заражения может работать как бот и выполнять команды. Он может обработать контент страницы, на которой находится, перенаправить пользователя на другую страницу, украсть пароли, запустить приложение или даже уничтожить себя. К сожалению, функция самоуничтожения несколько избыточна, так она удаляет критически важные системные файлы и не дает пользователю войти в систему.

Способ интеграции в Firefox также уникален. Ранее можно было наблюдать угрозы, которые создают вредоносные дополнения браузеров. Поэтому пользователи, отключившие плагины, могли чувствовать себя в безопасности. Но с Trojan.Neloweg такие меры бесполезны. Являясь компонентом, он не отображается на панели расширений Firefox в отличие от других дополнений и плагинов. Более того, используя архитектуру Firefox, Neloweg заново себя создает или устанавливает при каждом подключении Firefox к сети Интернет.

По материалам официального пресс-релиза
Источник


Загрузка...