Новый троян атаковал пользователей российского интернет-банкинга

Компания «Доктор Веб» сообщает о широком распространении троянской программы Trojan.PWS.Ibank, позволяющей злоумышленникам получить доступ к счетам клиентов нескольких банков, расположенных в России. Используя перехват функций различных приложений, в том числе интернет-браузеров и банк-клиентов, модификации этого троянца получают доступ ко всей информации, вводимой пользователем (в частности, к логинам и паролям).

Trojan.PWS.Ibank известен с конца 2006 года. Назван он был по имени первого сайта, с которого распространялся. В последующие годы вирус был существенно модернизирован – таким образом, современные его модификации значительно отличаются от первых видов. За март 2010 года было зафиксировано несколько вспышек распространения новых версий Trojan.PWS.Ibank, которые по продолжительности занимали 1-2 дня. В эти периоды количество детектов вредоносной программы превышало 160000 (по данным сервера статистики «Доктор Веб» за отдельные дни).

phishing

Цикличность и неравномерность в распространении Trojan.PWS.Ibank объясняется спецификой каналов, в роли которых в настоящее время выступают зараженные сайты. Чем более посещаемый интернет-ресурс подвергся атаке, тем больше компьютеров может инфицировать этот троянец. На зараженном сайте злоумышленниками делается закладка, которая перенаправляет посетителя на вредоносную страницу, эксплуатирующую уязвимость Adobe Reader с помощью специально подготовленного pdf-файла.

Опасность Trojan.PWS.Ibank состоит в том, что он передает злоумышленникам информацию, вводимую пользователем в своем интернет-браузере или банк-клиенте. И, прежде всего, отсылает им логин и пароль к банковскому аккаунту жертвы, которая из-за этого может потерять свои сбережения. Наряду с этим Trojan.PWS.Ibank препятствует доступу к сайтам антивирусных компаний, а также противодействует работе некоторых популярных антивирусов.

Сергей и Марина Бондаренко, 3DNews





Интересные новости
Перепалка між Трампом, Венсом та Зеленським: реакції соцмережПерепалка між Трампом, Венсом та Зеленським: реакції соцмереж
В мережі перевірили «фрагмент» подкасту Трампа-молодшого про УкраїнуВ мережі перевірили «фрагмент» подкасту Трампа-молодшого про Україну
Блок рекламы


Похожие новости

Госучреждения и строительные магазины: IT-армия атаковала 450 ресурсов оккупантов за неделюГосучреждения и строительные магазины: IT-армия атаковала 450 ресурсов оккупантов за неделю
Украинская IT-армия за неделю атаковала 600 ресурсов оккупантовУкраинская IT-армия за неделю атаковала 600 ресурсов оккупантов
Биржа фриланса Upwork заблокировала аккаунты пользователей из РФ и БеларусиБиржа фриланса Upwork заблокировала аккаунты пользователей из РФ и Беларуси
За неделю украинская IT-армия атаковала рекордное количество ресурсов оккупантовЗа неделю украинская IT-армия атаковала рекордное количество ресурсов оккупантов
Украинская IT-армия атаковала около 400 вражеских ресурсов за неделюУкраинская IT-армия атаковала около 400 вражеских ресурсов за неделю
Хакеры атаковали роSSийский видеохостинг RutubeХакеры атаковали роSSийский видеохостинг Rutube
РоSSийские хакеры атаковали правительственные сайты ГерманииРоSSийские хакеры атаковали правительственные сайты Германии
РоSSийские хакеры атаковали сайты госучреждений МолдовыРоSSийские хакеры атаковали сайты госучреждений Молдовы
Украинская IT-армия за неделю атаковала 125 роSSийских ресурсовУкраинская IT-армия за неделю атаковала 125 роSSийских ресурсов
За неделю IT-армия атаковала 135 ресурсов агрессораЗа неделю IT-армия атаковала 135 ресурсов агрессора
Последние новости

Подгружаем последние новости