Фінансові новини
- |
- 27.01.26
- |
- 09:21
- |
-
RSS - |
- мапа сайту
Авторизация
"Доктор Веб" обнаружил новых банковских троянцев
18:00 01.02.2012 |
В январе 2012 года в антивирусную лабораторию "Доктор Веб" поступило несколько интересных образцов вредоносных программ, в том числе, нескольких новых банковских троянцев.
Речь идет, в частности, об очередной модификации троянской программы Trojan.PWS.Ibank, отвечающей современным тенденциям использования систем ДБО. Данная вредоносная программа позволяет передавать злоумышленникам аутентификационные данные, ключи и сведения о конфигурации множества различных банк-клиентов.
Особенность данной модификации троянца заключается в том, что она содержит в себе реализацию т.н. VNC-сервера, в коде которого организована поддержка протокола работы с dedicated-сервером Zeus (Trojan.PWS.Panda), через который и осуществляется сеанс удаленного управления. Другая немаловажная особенность данного троянца - присутствие модуля, предназначенного для мониторинга и перехвата информации специализированного программного комплекса, используемого в одном из государственных финансовых учреждений РФ.
Как сообщается, компания "Доктор Веб" уже передала в правоохранительные органы подробную техническую информация о структуре и принципе действия данного вредоносного ПО.
Примерно в это же время специалисты "Доктор Веб" зафиксированы случаи распространения другой вредоносной программы, с помощью которой злоумышленники планировали провести фишинговую атаку на клиентов одного из российских банков. Попадая на компьютер жертвы, Trojan.Hosts.5590 создает новый процесс explorer.exe и помещает туда собственный код, а затем прописывает себя в папке автоматического запуска приложений под именем Eldesoft.exe.
В случае если для доступа к сайту банка используется браузер Microsoft Internet Explorer, троянец вызывает стандартную функцию crypt32.dll для установки поддельного сертификата. При добавлении сертификата в хранилище операционная система обычно демонстрирует соответствующее предупреждение: троянец перехватывает и закрывает это окно.
Если для доступа к банковскому сайту используется другой браузер, для установки сертификата применяются функции из стандартной библиотеки nss3.dll. Связавшись с удаленным командным центром, Trojan.Hosts.5590 получает оттуда конфигурационный файл, содержащий IP-адрес фишингового сервера и имена доменов, которые троянец должен подменять. Впоследствии, при обращении к сайту системы банк-клиент по протоколу HTTPS, пользователю будет демонстрироваться поддельная веб-страница, а введенные им в форме авторизации учетные данные будут переданы злоумышленникам.
Благодаря совместным действиям службы безопасности банка и специалистов антивирусной лаборатории "Доктор Веб", данная вредоносная программа в настоящий момент не представляет серьезной опасности для пользователей.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Президент України Володимир Зеленський заявив, що двосторонній документ про гарантії безпеки від США готовий на 100 відсотків. Про це він повідомив у неділю, 25 січня, під час у Вільнюсі з президентами Литви та Польщі.
Президент України Володимир Зеленський повідомив, що на зустрічі з
президентом США Дональдом Трампом домовився про пакет ракет PAC-3 для
Patriot.
Президент України Володимир Зеленський заявив, що лідер США Дональд Трамп підтримує ідею про зону вільної торгівлі для України.
Рішення ухвалили після завершення наприкінці грудня 2025 року обміну
українських ВВП-варантів на нові цінні папери з погашенням у 2032-му.
Агентство також присвоїло їм рейтинг "CCC+".
Президент України Володимир Зеленський заявив, що документ про гарантії
безпеки для України вже готовий до підписання, коли це станеться -
залежить від США.
Взимку звички змінюються разом із погодою, і це добре помітно по тому, що з'являється на кухні частіше, ніж зазвичай.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Стейблкоїни були на піку популярності у 2025 році. Втім, хоч
блокчейн-транзакцій було багато, але, виявляється, лише малу частину з
них можна вважати справжніми "платежами" у стейблкоїнах. Їх кількість
сильно завищена.
Фонд гарантування вкладів фізичних осіб (ФГВФО) за 2025 рік виплатив
кредиторам банків, що ліквідуються, понад 3,7 млрд грн, з них 1,5 млрд
грн - державі.
За словами Кіпоренка, серед факторів, що вплинули на зростання автокредитування - відносно стабільна економічна ситуація.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 23 січня 2026 року.
Курс долара США помірно підвищується в парі з євро, знижується в парах з фунтом стерлінгів і японською єною.
Американська банківська асоціація (ABA) заявила, що запобігання
зростанню прибутковості стейблкоїнів стане одним з її ключових
пріоритетів у 2026 році.
За словами джерел газети, Revolut веде переговори з американськими
чиновниками про подання заявки на ліцензію через Управління контролера
грошового обігу (Office for the Comptroller of the Currency, OCC).
Компанія OpenAI оголосила про запуск тестування рекламних оголошень у
сервісі ChatGPT. Відтепер частина користувачів у США, які користуються
безкоштовним планом або новим тарифом Go за $7 на місяць, бачитимуть
рекламу в інтерфейсі чат-бота.
З 1 квітня в Китаї набудуть чинності нові національні стандарти з
переробки тягових батарей електромобілів. Ключовим елементом реформи
стане єдина державна інформаційна платформа, яка дозволить відстежувати
батареї протягом усього життєвого циклу
У червні 2025 року родина президента США Дональда Трампа запустила
оператора віртуальної мережі мобільного зв'язку Trump Mobile та заразом представила власний смартфон - T1 Phone.
Рада ЄС ухвалила поправку до регламенту, що дозволить сприяти створенню гігафабрик штучного інтелекту (ШІ) у Європі.
Кількість абонентів "Київстару", які зареєструвалися для використання
технології Starlink Direct to Cell (D2C, прямий супутниковий зв'язок зі
смартфоном) від часу її запуску у листопаді 2025 року, перевищила 3 млн
абонентів, найактивніше сервісом користуються в Києві, Львові, Вінниці,
Хмельницькому та Дніпрі
Згідно з угодою, тайванські компанії з виробництва мікросхем та
технологій інвестують щонайменше $250 млрд у виробничі потужності в США,
а уряд Тайваню гарантуватиме цим компаніям кредит на $250 млрд.
США впроваджують 25% мита на певні чипи для штучного інтелекту, вироблені на Тайвані, зокрема NVIDIA H200. Як передає
Bloomberg, уряд буде стягувати мито з мікросхем, які ввозяться до США
перед остаточною відправкою китайським клієнтам та на інші закордонні
ринки.