Новини

21:31
Родственникам не отдают тела убитых полицейских в Княжичах
21:20
Захарченко и Плотницкий ненавидят друг друга - Ходаковский
20:09
Гордость России: Неудачный запуск ракеты с установки С-300
19:46
Руслан Сольвар забыл задекларировать недвижимость родственников на 36 млн
19:43
Охраннику Порошенко дали государственную квартиру за $250 тысяч
19:40
Ученые выяснили, куда пропали люди с Марса
13:20
Компромат на Порошенко. Интервью беглого Онищенко россТВ
12:49
Медведев понизил прожиточный уровень в России
12:45
"Азов" вступил в открытое противостояние со ставленником Авакова Черемухиным
12:39
Уголовник Хмара Алексей. Как обворовывать доноров
10:10
В гробнице Христа в Иерусалиме нашли еще одну могильную плиту
10:01
Евро рухнул до минимума за 21 месяц на итогах референдума в Италии
09:40
"Квартал 95" показал, как с украинцев будут "выбивать" долги за коммуналку
09:35
Как правильно заряжать iPhone
09:27
США проходят подготовку к войне
09:17
Снова нужны "бумажки": новые ID-карты могут оказаться недействительными
08:32
Популярная украинская телеведущая оказалась миллионером
08:26
Шепелев заявил о новой жене через полтора года после смерти Фриске
08:23
Конфликт в Донбассе разрешим, — Муженко
08:21
Невероятные кадры: американец заснял полет НЛО
08:17
Премьер Италии Ренци покинул пост после провала конституционной реформы
08:10
Гросу напугала подписчиков неестественным лицом
07:53
Стало известно имя победителя проекта Голос.Діти-3
07:40
Нардеп рассказал о причинах аннексии Крыма
21:04
Криминальная шайка олигархов захватила Украину - Саакашвили
21:01
Страшно: Депутаты отказываются от должностей перед е-декларированием
20:20
Тимошенко: операция "Шатун" - посмешище всей страны
19:03
Названа самая богатая нация в мире
18:27
Муженко рассказал, откуда Россия может ударить по Украине
18:26
В России произошло страшное ДТП: погибли 9 детей
18:15
«Серый» Brexit – правительство Великобритании придумало план «фиктивного развода» с ЕС
15:19
США и Украина проведут совместную боевую операцию
15:05
Банкиры бьют тревогу из-за нашествия фальшивой валюты
15:03
Снегопад спровоцировал почти тысячу ДТП по Украине
12:38
Намибийский боксер с одного удара нокаутировал российского чемпиона
12:33
Онищенко заявил, что стал нардепом за $6 млн
10:43
Конгрес США схвалив бюджет Пентагону з $350 млн для України
10:41
Появились кадры с места массового смертельного ДТП под Днепром
Більше новин

Новый троян запугивает пользователей изображением с веб-камеры

0

Новый троян запугивает пользователей изображением с веб-камеры Специалисты компании «Доктор Веб» провели анализ одного из плагинов, устанавливаемых на инфицированный компьютер трояном Trojan.Gapz.1. Результаты исследования показывают, что за плагином скрывается троян-блокировщик, способный перехватывать изображение с подключенной к зараженному ПК веб-камеры.

Как и в случае с трояном Trojan.Winlock.7372, данный блокировщик, добавленный в вирусные базы под именем Trojan.Winlock.7384, не хранит в себе графических изображений и текстов: вместо этого троян использует для формирования содержимого блокирующего Windows окна файл в формате XML, получаемый с удаленного управляющего сервера.

По мнению специалистов «Доктор Веб», примечательной особенностью данной версии винлока является то, что Trojan.Winlock.7384 способен перехватывать изображение с подключенной к зараженному компьютеру веб-камеры и демонстрировать его в блокирующем систему окне с целью запугивания пользователя. В тексте сообщения, написанного якобы от имени государственных правоохранительных структур, упоминается, что все действия жертвы на данном компьютере записываются, а ее портрет, полученный с помощью веб-камеры, сохраняется для последующей идентификации и получения дополнительной персональной информации.

Для разблокировки компьютера троян требует ввести код ваучера платежной системы — этот код обычно размещается на чеке, выдаваемом платежным терминалом при внесении какой-либо суммы. Введенный жертвой код передается на принадлежащий злоумышленникам управляющий сервер и проверяется на подлинность. В случае подтверждения факта оплаты управляющий центр отправляет трояну команду на разблокировку компьютера. Сумма, которую требуют заплатить за эту услугу злоумышленники, составляет 100 евро (или $150).

Запустившись на зараженной машине, Trojan.Winlock.7384 расшифровывает собственный конфигурационный файл, в котором описано, с какими странами и платежными системами работает троян.

По данным «Доктор Веб», в основном, это ваучерные системы Ukash, Moneypack и Paysafecard. Затем на основании аппаратной конфигурации ПК вредоносная программа генерирует уникальный идентификационный номер и отправляет его на удаленный командный сервер вместе с другой информацией об инфицированном компьютере. В ответ Trojan.Winlock.7384 получает WHOIS-информацию об IP-адресе зараженного ПК, в которой, среди прочего, обозначено местоположение жертвы. Получив указанные сведения, троян сверяет эти данные с хранящимся в своем конфигурационном файле списком стран и блокирует компьютер только в том случае, если инфицированная машина располагается в Канаде, Испании, Германии, Франции, Италии, Португалии, Австрии, Швейцарии, Великобритании, Австралии или США. Выполнив такую проверку, Trojan.Winlock.7384 отправляет новый запрос и получает в ответ подтверждение регистрации бота на управляющем сервере. Наконец, в качестве ответа на последний запрос с командного центра загружается несколько XML-файлов, на основе которых формируется изображение и текст блокирующего окна на соответствующем языке.

«Изучение угроз, поступающих в антивирусную лабораторию компании «Доктор Веб» в последнее время, показывает, что злоумышленники понемногу отказываются от создания «традиционных» винлоков с использованием стандартных «конструкторов», прибегая к разработке все более сложных троянов-блокировщиков с разнообразным функционалом», — отметили в компании.
Источник

Загрузка...