Categories: Інтернет

Модульный банковский троян атакует пользователей Windows

Share
Час читання: 2 хв.

«Доктор Веб» предупреждает о появлении новой вредоносной программы, созданной с целью хищения средств с банковских счетов пользователей Интернета.

Зловред относится к семейству Trojan.Gozi, представители которого уже довольно длительное время «гуляют» по просторам Всемирной сети. Новый троян получил обозначение Trojan.Gozi.64: как и предшественники, он атакует компьютеры под управлением операционных систем Windows.

Особенность вредоносной программы заключается в том, что она полностью состоит из отдельных загружаемых плагинов. Модули скачиваются с управляющего сервера специальной библиотекой-загрузчиком, при этом протокол обмена данными использует шифрование. Зловред, в частности, может получать плагины для браузеров, с помощью которых выполняются веб-инжекты. Конфигурация этих веб-инжектов определяется целями злоумышленников.

Установлено, что троян может использовать плагины для Microsoft Internet Explorer, Microsoft Edge, Google Chrome и Mozilla Firefox. Установив соответствующий модуль, зловред получает с управляющего сервера ZIP-архив с конфигурацией для выполнения веб-инжектов. В результате троян может встраивать в просматриваемые пользователем веб-страницы произвольное содержимое — например, поддельные формы авторизации на банковских сайтах и в системах банк-клиент. При этом, поскольку модификация веб-страниц происходит непосредственно на заражённом компьютере, URL такого сайта в адресной строке браузера остаётся корректным, что может ввести пользователя в заблуждение.

Таким образом, троян позволяет киберпреступникам красть банковские данные, которые затем могут быть использованы для снятия средств жертвы. Дополнительно троян может фиксировать нажатия клавиш, воровать учётные данные из почтовых клиентов и выполнять другие функции.

Источник: 3DNews

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    Microsoft дозволить іншим компаніям створювати Xbox

    Компанія Microsoft може дозволити стороннім виробникам створювати пристрої під брендом Xbox, включно з використанням власної…

    21.12.2024

    WhatsApp переміг у справі про незаконне стеження через Pegasus

    Месенджер WhatsApp заявив про юридичну перемогу над розробником шпигунського програмного забезпечення Pegasus в особі ізраїльської…

    21.12.2024

    HyperOS 2 офіційно доступна: кому з власників Xiaomi, Redmi і Poco чекати оновлення

    Xiaomi випустила оновлення HyperOS 2 для кількох моделей своїх пристроїв. Оновлення вносить значні зміни в…

    21.12.2024

    Новий Galaxy S25 Slim вразить можливостями своєї камери

    Інсайдер Debayan Roy опублікував на своїй сторінці в соцмережі X (раніше Twitter) характеристики підготовлюваного до…

    21.12.2024

    Проблеми після оновлення: чому ваш смартфон гальмує і що з цим робити

    Кожного разу, коли я оновлюю смартфон, завжди сподіваюся, що він стане швидшим і зручнішим у…

    21.12.2024

    Samsung готується додати два нові розміри для кільця Galaxy

    Розумні каблучки Samsung Galaxy Ring скоро будуть випущені у двох більших розмірах. Спочатку про це…

    21.12.2024