Фінансові новини
- |
- 03.12.24
- |
- 22:39
- |
- RSS
- |
- мапа сайту
Авторизация
"Троянцы" снова вышли на охоту за кошельками WebMoney
17:17 17.10.2001 |
Лаборатория Касперского, российский разработчик системинформационной безопасности, сообщил сегодня об обнаружении новой троянскойпрограммы KWM, которая позволяет злоумышленникам незаметно управлятьзараженными компьютерами и получать доступ к личным счетам пользователейплатежной системы WebMoney.
Схема проникновения KWM на компьютер достаточно сложна. Прежде всего,пользователь, привлеченный привлекательным описанием, должен загрузить свеб - сайта файл - носитель троянской программы ("дроппер") и запустить его навыполнение. На данный момент обнаружено две версии "дроппера", которые былираспространены на многих публичных веб - сайтах в следующих файлах: PHOTO.SCR(66 Кб) и Sponsors pay WM.EXE (70 Кб) (имена файлов могут меняться).
После запуска "дроппер" действительно показывает фотографию незнакомки илидоговор на оказание услуг. Одновременно, незаметно для пользователя, судаленного веб - сайта на компьютер загружается и устанавливается саматроянская программа. Она позволяет злоумышленникам производить любыефайловые операции (запуск, удаление, передача через интернет и др.),похищать личную информацию, пароли доступа.
Необходимо особо подчеркнуть, что KWM специально ищет на дисках служебныефайлы платежной системы WebMoney и отправляет их на удаленный FTP - сайт.