Троянец угрожает российским пользователям интернет-банкинга

Компания «Доктор Веб» сообщила о распространении нового троянца, представляющего опасность для пользователей систем дистанционного банковского обслуживания (интернет-банкинга) в России.

Вредоносная программа Trojan.Proxy.23968, образцы которой также добавлялись в вирусные базы Dr.Web под именем Trojan.Carberp.450 в конце августа 2012 года, создана злоумышленниками для установки в инфицированной системе прокси-сервера с целью перехвата конфиденциальной информации при работе с системами дистанционного банковского обслуживания нескольких российских банков.

Запустившись на компьютере жертвы, троянец изменяет параметры сетевого соединения, прописывая в них ссылку на сценарий автоматической настройки. По этой ссылке на инфицированный компьютер загружается файл, с использованием которого соединение зараженного ПК с Интернетом осуществляется через принадлежащий злоумышленникам прокси-сервер. Прокси-сервер, в свою очередь, перенаправляет жертву на поддельную страницу системы «Банк-Клиент», содержащую форму для ввода логина и пароля.

Система «Банк-Клиент» российского банка, который первым подвергся атаке, использует при соединении с пользователем защищенный протокол HTTPS. В целях маскировки сеанса связи с поддельным банковским сервером новый троянец устанавливает в систему самоподписанный цифровой сертификат. Таким образом, страница системы «Банк-Клиент», которую открывает в своем браузере жертва троянца, имеет похожий на оригинальный URL, идентичное с ним оформление, а само соединение осуществляется по зашифрованному протоколу HTTPS. В последнее время специалистами компании «Доктор Веб» были зафиксированы факты установки троянцем новых цифровых сертификатов, а в качестве целей для атак выявлено еще несколько банковских систем.

Примечательным фактом является то, что даже после полного удаления Trojan.Proxy.23968 из системы в настройках браузеров остаются внесенные троянцем изменения, поэтому пользователь может стать жертвой злоумышленников даже в том случае, если сам троянец был уничтожен антивирусным ПО.


Сергей и Марина Бондаренко, 3DNews


!

Если для Вас конкретно эта новость оказалась важной или интересной - пожалуйста, поделитесь ею в своей любимой социальной сети с помощью кнопок, расположенных под этим текстом. Это поможет нам в будущем делать более качественную подборку материалов, исходя из Ваших потребностей\интересов.




Коды для вставки в блог\форум

blog comments powered by Disqus


Вспомним другие новости из этого раздела?


Soft

←+Ctrl+→

Интересные новости
Microsoft разрабатывает операционную систему LiteMicrosoft разрабатывает операционную систему Lite
Microsoft официально подтвердила смену движка браузера EdgeMicrosoft официально подтвердила смену движка браузера Edge
Вышла новая версия Adblock Plus для блокировки рекламы в FacebookВышла новая версия Adblock Plus для блокировки рекламы в Facebook
Блок рекламы


Похожие новости

ОС Ubuntu будет следить за пользователямиОС Ubuntu будет следить за пользователями
Avast заблокировал пользователям доступ к ИнтернетуAvast заблокировал пользователям доступ к Интернету
Skype сделал предупреждение своим пользователямSkype сделал предупреждение своим пользователям
Canonical предложила пользователям Ubuntu Linux коммерческую поддержку DockerCanonical предложила пользователям Ubuntu Linux коммерческую поддержку Docker
Skype извинился за неполадки и презентовал пользователям бесплатные звонкиSkype извинился за неполадки и презентовал пользователям бесплатные звонки
Разработчик GNOME призвал Apache рекомендовать пользователям OpenOffice переход на LibreOffceРазработчик GNOME призвал Apache рекомендовать пользователям OpenOffice переход на LibreOffce
Выход Windows 10 может создать проблемы всем интернет-пользователям в мире, — СМИВыход Windows 10 может создать проблемы всем интернет-пользователям в мире, — СМИ
Linux Mint оставляет своим пользователям выбор между systemd и UpstartLinux Mint оставляет своим пользователям выбор между systemd и Upstart
Группа неизвестных «угрожает» сообществу Debian созданием форкаГруппа неизвестных «угрожает» сообществу Debian созданием форка
Chrome 37 подарит пользователям идеальные шрифтыChrome 37 подарит пользователям идеальные шрифты
Последние новости

Подгружаем последние новости