Фінансові новини
- |
- 13.04.26
- |
- 14:19
- |
-
RSS - |
- мапа сайту
Авторизация
"Доктор Веб" обнаружил новых банковских троянцев
18:00 01.02.2012 |
В январе 2012 года в антивирусную лабораторию "Доктор Веб" поступило несколько интересных образцов вредоносных программ, в том числе, нескольких новых банковских троянцев.
Речь идет, в частности, об очередной модификации троянской программы Trojan.PWS.Ibank, отвечающей современным тенденциям использования систем ДБО. Данная вредоносная программа позволяет передавать злоумышленникам аутентификационные данные, ключи и сведения о конфигурации множества различных банк-клиентов.
Особенность данной модификации троянца заключается в том, что она содержит в себе реализацию т.н. VNC-сервера, в коде которого организована поддержка протокола работы с dedicated-сервером Zeus (Trojan.PWS.Panda), через который и осуществляется сеанс удаленного управления. Другая немаловажная особенность данного троянца - присутствие модуля, предназначенного для мониторинга и перехвата информации специализированного программного комплекса, используемого в одном из государственных финансовых учреждений РФ.
Как сообщается, компания "Доктор Веб" уже передала в правоохранительные органы подробную техническую информация о структуре и принципе действия данного вредоносного ПО.
Примерно в это же время специалисты "Доктор Веб" зафиксированы случаи распространения другой вредоносной программы, с помощью которой злоумышленники планировали провести фишинговую атаку на клиентов одного из российских банков. Попадая на компьютер жертвы, Trojan.Hosts.5590 создает новый процесс explorer.exe и помещает туда собственный код, а затем прописывает себя в папке автоматического запуска приложений под именем Eldesoft.exe.
В случае если для доступа к сайту банка используется браузер Microsoft Internet Explorer, троянец вызывает стандартную функцию crypt32.dll для установки поддельного сертификата. При добавлении сертификата в хранилище операционная система обычно демонстрирует соответствующее предупреждение: троянец перехватывает и закрывает это окно.
Если для доступа к банковскому сайту используется другой браузер, для установки сертификата применяются функции из стандартной библиотеки nss3.dll. Связавшись с удаленным командным центром, Trojan.Hosts.5590 получает оттуда конфигурационный файл, содержащий IP-адрес фишингового сервера и имена доменов, которые троянец должен подменять. Впоследствии, при обращении к сайту системы банк-клиент по протоколу HTTPS, пользователю будет демонстрироваться поддельная веб-страница, а введенные им в форме авторизации учетные данные будут переданы злоумышленникам.
Благодаря совместным действиям службы безопасности банка и специалистов антивирусной лаборатории "Доктор Веб", данная вредоносная программа в настоящий момент не представляет серьезной опасности для пользователей.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Кабмін призначив Ореста Мандзія головою Державної митної служби. Про це повідомила прем'єр-міністерка Юлія Свириденко.
Міністерство соціальної політики
готує нову пенсійну реформу, на відміну від попередніх проєктів вона не
передбачає запровадження обовʼязкової накопичувальної пенсійної
системи.
Раніше, у вересні минулого року, Світовий банк погіршив прогноз
зростання економіки України на цей рік - з 5,2% до 2%, а на 2027 рік - з
4,5% до 4%.
Верховна Рада у середу, 8 квітня, ухвалила за основу проєкт закону
№15111-д про оподаткування доходу з цифрових платформ, таких як Glovo,
Uklon, Bolt та Uber. Його підтримали 234 народні депутати.
Верховна Рада підтримала урядовий законопроєкт про продовження дії чинного військового збору й після скасування воєнного стану.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Національний банк України (НБУ) ухвалив рішення відкликати банківську
ліцензію Мотор-Банку і ліквідувати фінустанову за пропозицією Фонду
гарантування вкладів фізичних осіб (ФГВФО) від 6 квітня 2026 року.
Національний банк України (НБУ) третій тиждень поспіль скорочує обсяг
валютних інтервенцій на міжбанківському ринку, минулого тижня - на
$122,6 млн, або на 13,8%, до $765,9 млн
Курс долара США вранці в понеділок зростає в парах з євро, єною і фунтом стерлінгів.
Криптоіндустрія прискорює розробку рішень для протидії потенційним
атакам квантових комп'ютерів.
Портфель ОВДП, належний юридичним особам, знизився на 0,369 млрд грн (на 0,1%) до 246,203 млрд грн.
Кількість активних адрес у мережі біткоїна досягла мінімуму з початку
2026 року та опустилася до рівнів, які не фіксувалися близько восьми
років.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 8 квітня 2026 року.
Обсяг вітчизняного ІТ-ринку оцінюється у 7,85 млрд дол. США; торік галузь сплатила 50,5 млрд грн податків.
Google представив застосунок Google AI Edge Eloquent, який
перетворює вашу "живу" мову на текст. Він працює без інтернету і має
функцію редагування, повідомляє Android Authority
Поки індустрія квантових обчислень змагається у кількості кубітів, які
розпадаються від найменшого подиху вітру, дослідники вирішили згадати
про матеріал, який вже пів століття тягне на собі всю земну електроніку.
Ринок оперативної пам'яті продовжує лихоманити. Samsung підписує нові
довгострокові контракти на DRAM із цінами, які приблизно на 30% вищі,
ніж у першому кварталі 2026 року.
Apple активно викуповує майже всі доступні на ринку мобільні мікросхеми
DRAM за підвищеними цінами, що ставить її конкурентів у складне
становище. Про це пише Android Headlines з посиланням на інформатора
Jukan.
Це сталося випадково - і може стати одним із найважливіших відкриттів у
галузі чипів за десятиліття. У процесі досліджень науковці отримали чип,
який стабільно функціонував у режимі температур, які вважаються
надвисокими.
Компанія NVIDIA на конференції GTC продемонструвала нову технологію
нейронного стиснення текстур (Neural Texture Compression, NTC), яка, за
її твердженням, дозволяє скоротити використання відеопам'яті графічних
процесорів до 85% без втрати якості зображення.