Categories: Інтернет

Модульный банковский троян атакует пользователей Windows

Share

«Доктор Веб» предупреждает о появлении новой вредоносной программы, созданной с целью хищения средств с банковских счетов пользователей Интернета.

Зловред относится к семейству Trojan.Gozi, представители которого уже довольно длительное время «гуляют» по просторам Всемирной сети. Новый троян получил обозначение Trojan.Gozi.64: как и предшественники, он атакует компьютеры под управлением операционных систем Windows.

Особенность вредоносной программы заключается в том, что она полностью состоит из отдельных загружаемых плагинов. Модули скачиваются с управляющего сервера специальной библиотекой-загрузчиком, при этом протокол обмена данными использует шифрование. Зловред, в частности, может получать плагины для браузеров, с помощью которых выполняются веб-инжекты. Конфигурация этих веб-инжектов определяется целями злоумышленников.

Установлено, что троян может использовать плагины для Microsoft Internet Explorer, Microsoft Edge, Google Chrome и Mozilla Firefox. Установив соответствующий модуль, зловред получает с управляющего сервера ZIP-архив с конфигурацией для выполнения веб-инжектов. В результате троян может встраивать в просматриваемые пользователем веб-страницы произвольное содержимое — например, поддельные формы авторизации на банковских сайтах и в системах банк-клиент. При этом, поскольку модификация веб-страниц происходит непосредственно на заражённом компьютере, URL такого сайта в адресной строке браузера остаётся корректным, что может ввести пользователя в заблуждение.

Таким образом, троян позволяет киберпреступникам красть банковские данные, которые затем могут быть использованы для снятия средств жертвы. Дополнительно троян может фиксировать нажатия клавиш, воровать учётные данные из почтовых клиентов и выполнять другие функции.

Источник: 3DNews

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Скарбик Павло

Закінчив ТНТУ, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, нові медіа, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Головний редактор iTechua.com. Дякую, що читаєте нас. Є питання, пропозиція або щось цікаве? Пишіть на skarbykdj@gmail.com

Опублікував
Скарбик Павло
  • Останні записи

    Samsung Galaxy S26 може отримати SoC наступного покоління з GPU власної розробки компанії

    Південнокорейський виробничий гігант може відмовитися від співпраці з AMD при випуску своїх майбутніх продуктів, віддавши…

    06.05.2024

    Експерти розповіли, що робити, якщо вилітають додатки на Android

    Близько 70% користувачів смартфонів володіють телефонами на базі Android, і деяких з них дуже дратують…

    05.05.2024

    Опублікували фото фірмових чохлів для Google Pixel 8a

    Інсайдер @evleaks поділився кількома офіційними зображеннями з новими фірмовими чохлами для Google Pixel 8a. У…

    05.05.2024

    Знайдено спосіб повністю і назавжди позбутися реклами у Windows 11

    Розробник Maddy випустив утиліту OFGB (Oh Frick Go Back), ідея якої напрошувалася дуже давно. Вона…

    05.05.2024

    Телевізори Samsung отримують власні ексклюзивні ігри

    На заході IAB NewFronts 2024 компанія Samsung анонсувала дві нові відеоігри для своїх телевізорів, для…

    05.05.2024

    Перераховані основні недоліки смартфонів із вигнутим екраном

    Лише кілька років тому набули популярності телефони з екраном-«водопадом». Проте такі ефектні дисплеї мають певні…

    05.05.2024