Массовая рассылка банковского троянца через Skype

Тема в разделе "Новости информационной безопасности", создана пользователем orderman, 16 ноя 2013.

  1. orderman

    orderman Активный пользователь

    Сообщения:
    1.164
    Симпатии:
    1.398
    Компания «Доктор Веб» — российский производитель антивирусных средств защиты информации — предупреждает о широком распространении банковских троянцев семейства BackDoor.Caphaw, для установки которых на компьютеры пользователей злоумышленники активно применяют рассылки сообщений через Skype. Пик таких вредоносных рассылок пришелся на первую половину ноября 2013 года. BackDoor.Caphaw способен похищать учетные данные от систем дистанционного банковского обслуживания и другую конфиденциальную информацию, хранящуюся на инфицированной машине.

    Заражения компьютеров троянцем BackDoor.Caphaw фиксируются в течение последнего года. Основными путями его распространения являлось использование уязвимостей (в частности, пакета эксплоитов BlackHole), а также самокопирование троянца на съемные и сетевые диски. Примерно со второй половины октября 2013 года участились случаи распространения BackDoor.Caphaw с использованием массовой рассылки сообщений через программу Skype, а наибольший масштаб она приобрела в период с 5 по 14 ноября. В целях заражения компьютеров злоумышленники рассылают Skype-сообщения, используя для этого аккаунты уже инфицированных пользователей. Сообщения включают в себя ссылку на архив с именем invoice_ХХХХХ.pdf.exe.zip (где ХХХХХ — произвольный набор цифр). В свою очередь, архив содержит исполняемый файл, представляющий собой троянскую программу BackDoor.Caphaw.

    Запустившись в операционной системе, данная вредоносная программа сохраняет свою копию в виде файла с произвольным именем в одной из папок приложений и модифицирует ключ системного реестра, отвечающий за автоматический запуск программ. В целях противодействия попыткам исследования вредоносного приложения троянец обладает механизмами выявления своего запуска на виртуальных машинах.

    В случае успешной установки BackDoor.Caphaw пытается встроиться в запущенные процессы и устанавливает соединение с сервером злоумышленников. Троянская программа отслеживает активность пользователя и пытается определить попытки соединения с различными системами онлайн—банкинга. В случае установки такого соединения BackDoor.Caphaw может внедрять в просматриваемые пользователем веб-страницы постороннее содержимое и перехватывать данные, вводимые им в различные формы.

    Еще одна функция бэкдора — запись потокового видео на инфицированном компьютере и передача его на сервер злоумышленников в виде RAR-архива. Помимо этого BackDoor.Caphaw обладает возможностью загрузки с удаленного сервера и запуска дополнительных модулей, реализующих различный функционал, например, поиск и передача злоумышленникам паролей от FTP-клиентов, реализация VNC-сервера, имеется модуль MBR-буткита, способный инфицировать загрузочную запись, и т. д. Отдельный модуль предназначен для автоматической рассылки вредоносных ссылок с использованием Skype.

    Антивирус Dr.Web детектирует данную угрозу и уничтожает BackDoor.Caphaw в случае попытки его проникновения в защищаемую систему. Вместе с тем пользователям следует проявлять бдительность и не переходить по ссылкам в Skype-сообщениях, полученных даже от знакомых, поскольку их компьютеры могут быть уже инфицированы BackDoor.Caphaw. В случае если вы стали жертвой данной угрозы, специалисты компании «Доктор Веб» рекомендуют загрузить компьютер в безопасном режиме и выполнить его полную проверку с использованием бесплатной лечащей утилиты Dr.Web CureIt!, либо воспользоваться загрузочным диском Dr.Web LiveCD.

    Источник
     
    SNS-amigo, machito, Dragokas и 4 другим нравится это.
  2. Кирилл

    Кирилл Команда форума Администратор

    Сообщения:
    12.985
    Симпатии:
    5.627
    Скоро уже скайнет восстанет...
     
  3. machito

    machito Команда форума Супер-Модератор

    Сообщения:
    2.043
    Симпатии:
    2.027
    Эх, хорошо когда нет мани :D
    p.s. вобщим кирдык интернету, с каждым годом всё опаснее становится всемирная паутина.
     
    Последнее редактирование: 18 ноя 2013
    Кирилл нравится это.
  4. Кирилл

    Кирилл Команда форума Администратор

    Сообщения:
    12.985
    Симпатии:
    5.627
    Да все уже...поймал паук нас...
     
    machito нравится это.
  5. machito

    machito Команда форума Супер-Модератор

    Сообщения:
    2.043
    Симпатии:
    2.027
    Нужно создавать свою мини-сеть, гришка мишка и маришка :)
    кодовое имя: соседи на связи :D
     
  6. Кирилл

    Кирилл Команда форума Администратор

    Сообщения:
    12.985
    Симпатии:
    5.627
  7. machito

    machito Команда форума Супер-Модератор

    Сообщения:
    2.043
    Симпатии:
    2.027
    Ага, если сервак поставить у Кости в квартире :D
     
    Dragokas и Кирилл нравится это.
Загрузка...
Похожие темы - Массовая рассылка банковского
  1. Ботан
    Ответов:
    1
    Просмотров:
    1.038
  2. Severnyj
    Ответов:
    0
    Просмотров:
    754
  3. Severnyj
    Ответов:
    0
    Просмотров:
    770
  4. Severnyj
    Ответов:
    0
    Просмотров:
    994
  5. Severnyj
    Ответов:
    0
    Просмотров:
    857
  6. Severnyj
    Ответов:
    0
    Просмотров:
    879

Поделиться этой страницей

Загрузка...