Користувачів Windows атакував новий "банківський" вірус — Finance.ua
0 800 307 555
0 800 307 555

Користувачів Windows атакував новий "банківський" вірус

Фінтех і Картки
2508
Експерти попереджають про появу нової шкідливої програми, створеної з метою розкрадання коштів з банківських рахунків користувачів інтернету. Шкідник належить до сімейства Trojan.Gozi, представники якого вже досить тривалий час “гуляють” просторами мережі, повідомляє “Доктор Веб”, йдеться у матеріалі Сегодня.
Новий троян отримав позначення Trojan.Gozi.64: як і попередники, він атакує комп’ютери під управлінням операційних систем Windows.
Особливість шкідливої програми полягає в тому, що вона повністю складається з окремих плагінів, що завантажуються. Модулі завантажуються з керуючого сервера спеціальною бібліотекою-завантажувачем, при цьому протокол обміну даними використовує шифрування. Шкідник може отримувати плагіни для браузерів, за допомогою яких виконуються веб-інжекти. Конфігурація цих веб-інжектів визначається цілями зловмисників.
Встановлено, що троян може використовувати плагіни для Microsoft Internet Explorer, Microsoft Edge, Google Chrome і Mozilla Firefox. Встановивши відповідний модуль, він отримує з керуючого сервера ZIP-архів з конфігурацією для виконання веб-інжектів. В результаті троян може вбудовувати у веб-сторінки, які переглядає користувач, довільний зміст – наприклад, підроблені форми авторизації на банківських сайтах і в системах банк-клієнт. Оскільки модифікація веб-сторінок відбувається безпосередньо на зараженому комп’ютері, URL такого сайту в адресному рядку браузера залишається коректним, що може ввести користувача в оману.
Троян дозволяє кіберзлочинцям красти банківські дані, які потім можуть бути використані для зняття коштів жертви. Додатково троян може фіксувати натискання клавіш, красти облікові дані з поштових клієнтів і виконувати інші функції.
За матеріалами:
Сьогодні
Якщо Ви помітили помилку, виділіть необхідний текст і натисніть Ctrl+Enter , щоб повідомити про це.

Поділитися новиною

Підпишіться на нас