Новини

11:16
Касперский: После атаки Petya.A никакие данные не восстановятся
11:01
Украину обедняют с целью взять под контроль миллиарды долларов - эксперт
10:53
Исторический момент: названа дата старта свободной торговли Украины с Канадой
10:43
На Закарпатті суд де-факто визнав законним подвійне громадянство
10:07
Учёные показали всю историю Земли за одну минуту
10:01
Порошенко: Трамп подал мощный сигнал, конфликт на Донбассе разрешить легко
09:34
Названы самые опасные продукты для мужчин
09:26
Соцсети высмеяли отношение РФ к своим пленным солдатам
09:18
Выборы Президента обойдутся Украине в 1,9 миллиарда гривень
09:08
Украина стала мировым лидером по падению цен на жилье
08:56
В Черкассах выпускники угнали автобус "Богдан" и разгромили на нем кладбище
08:48
Bloomberg: сегодня Трамп объявит о начале поставок угля в Украину
08:40
47-летняя Светлана Вольнова в вызывающем мини покорила внешним видом
08:37
Сколько украинцев поддерживают легализацию продажи оружия
08:27
Наташа Королева поразила снимком в купальнике
08:18
Боевики в панике: В сети показали, как бойцы АТО уничтожают террористов "ЛНР"
08:00
Какой вред семечки несут нашему организму
07:58
Рианна обескуражила поклонников нелепым нарядом
07:45
Деми Мур в украинской вышиванке показалась в трейлере нового фильма
07:38
Назван самый опасный вид стирального порошка
07:33
Казначея Ватикана обвиняют в развращении несовершеннолетних
07:27
Ольга Романовская оконфузилась из-за короткой юбки
07:20
Втирание кока-колы в кожу ради загара признали опасным
07:17
Японцы будут производить электрокабель в украинских тюрьмах
07:14
Из-за давления на телеканале ZIK закрыли програму Саакашвили
07:11
Украину ждет еще один безвиз?
07:09
"Никогда так не радовался возвращению домой": американского телеведущего шокировала Россия
07:07
Многоходовочка: Елкин изобразил на карикатуре "этапы большого пути" Путина
07:04
Оля Полякова показала лицо без макияжа
20:52
В Николаеве полицейский наступил на голову лежащему в наручниках мужчине
20:45
Стало известно, как выглядит письмо с вирусом Petya.A
20:41
Министр обороны Полторак начал рабочий визит в штаб-квартиру НАТО
20:39
Исполнять функции президента ПАСЕ будет представитель Украины
19:13
Во Львове строительный кран рухнул на автомобили
19:09
Израильский специалист нашел способ, как бороться с вирусом Petya
19:04
Жара неимоверная. Украинцам обещают до 34 градусов в тени
17:22
Эксперты рекомендуют украинцам накупить валюты на два года вперед
16:24
В Одессе ко Дню Конституции прошел парад военной техники
Більше новин

Опасный троян атакует банки

0

Опасный троян атакует банки Корпорация Symantec сообщает об угрозе, связанной с банковским трояном Trojan.Neloweg. Вредоносная программа способна украсть данные пользователей, в том числе банковские реквизиты.

Изучая данную угрозу, специалисты Symantec обнаружили, что программа может украсть реквизиты пользователей, в том числе банковские.

Trojan.Neloweg работает таким же образом, как и другой банковский троян, Zeus. Обе вредоносные программы определяют, на каком сайте находится пользователь и добавляют туда специальный javascript. Но если Zeus использует свой файл конфигурации, то Trojan.Neloweg хранит данные на вредоносном сервере.

При переходе на известную страницу банка, Trojan.Neloweg маскирует часть страницы белым цветом, используя скрытый тег DIV, и запускает свой код javascript, расположенный на специальном сервере.

Наиболее популярными из используемых браузеров являются Firefox и Internet Explorer, которые используются большинством (более 50%) пользователей. Не удивительно, что Trojan.Neloweg атакует через них. Интересно, что он также атакует браузеры, использующие движки Trident (Internet Explorer), Gecko (Firefox), и WebKit (Chrome/Safari). Существует не так много причин для атаки через другие, не такие распространенные браузеры. Очевидно то, что злоумышленники хотят охватить как может больше целей. Вторая причина состоит в том, что некоторые люди специально используют не самые известные браузеры для онлайн банкинга, чтобы обеспечить дополнительную безопасность. Атаки на эти менее популярные браузеры повышает вероятность того, что именно они используются для работы с банковскими системами.

Следует отметить, что троян стремится украсть не только банковские реквизиты, но также другие логины и пароли. Чтобы добиться этого авторы кода придали браузерам функции ботов.

Браузер после заражения может работать как бот и выполнять команды. Он может обработать контент страницы, на которой находится, перенаправить пользователя на другую страницу, украсть пароли, запустить приложение или даже уничтожить себя. К сожалению, функция самоуничтожения несколько избыточна, так она удаляет критически важные системные файлы и не дает пользователю войти в систему.

Способ интеграции в Firefox также уникален. Ранее можно было наблюдать угрозы, которые создают вредоносные дополнения браузеров. Поэтому пользователи, отключившие плагины, могли чувствовать себя в безопасности. Но с Trojan.Neloweg такие меры бесполезны. Являясь компонентом, он не отображается на панели расширений Firefox в отличие от других дополнений и плагинов. Более того, используя архитектуру Firefox, Neloweg заново себя создает или устанавливает при каждом подключении Firefox к сети Интернет.

По материалам официального пресс-релиза
Источник


Загрузка...