Появился новый банковский троянец BackDoor.Bebloh.17

ПредыдущаяСледующая
1174
Doctor Web Logo

Компания «Доктор Веб» предупреждает о распространении вредоносной программы BackDoor.Bebloh.17, относящейся к категории банковских троянцев. Данное приложение представляет угрозу для пользователей систем дистанционного банковского обслуживания (ДБО), поскольку позволяет злоумышленникам красть конфиденциальную информацию путем перехвата заполняемых в браузере форм и встраивания в страницы сайтов некоторых банков.

Троянец распространяется в виде вложения в сообщения массовых почтовых рассылок, отправляемых в том числе якобы от имени компании DHL. Запустившись в операционной системе, BackDoor.Bebloh.17 создает собственную копию в одной из системных папок, после чего удаляет исходный файл. При этом имя создаваемого экземпляра троянца содержит как минимум одно из следующих значений: win, video, def, mem, dns, setup, user, logon, hlp, mixer, pack, mon, srv, exec или play, иногда — сочетание нескольких из них с добавлением случайных символов, например, monnw.exe, deftwin.exe, defpr.exe, winlexec.exe или monkpack.exe. Затем троянец вносит изменения в системный реестр, обеспечивая таким образом автоматический запуск вредоносной программы при старте системы.

Инфицировав компьютер, BackDoor.Bebloh.17 встраивается в процессы winlogon.exe, svchost.exe и explorer.exe, а также, если таковые запущены, пытается встроиться в Windows Messenger (msmsgs.exe), популярные браузеры (iexplore.exe, firefox.exe, myie.exe, avant.exe, mozilla.exe, maxthon.exe, opera.exe, navigator.exe, safari.exe, chrome.exe), почтовые клиенты (thebat.exe, outlook.exe, msimn.exe) и FTP-клиенты (ftpte.exe, coreftp.exe, filezilla.exe, TOTALCMD.EXE, cftp.exe, FTPVoyager.exe, SmartFTP.exe, WinSCP.exe). Троянец регулярно осуществляет проверку своего наличия в зараженной системе и восстанавливает модифицированные им ветви системного реестра в случае их правки или удаления.

Установив соединение с командным центром злоумышленников, BackDoor.Bebloh.17 передает им информацию об инфицированном компьютере, включая версию ОС и наличие установленных обновлений, IP-адрес зараженного компьютера, список всех запущенных процессов и т. д. Троянец также способен выполнять поступающие извне команды, в том числе задачу по обновлению вредоносной программы, а также получать параметры для выполнения веб-инжектов. BackDoor.Bebloh.17 представляет достаточно серьезную угрозу для пользователей, поскольку этот троянец способен похищать данные, вводимые пользователем в веб-формы, подменять содержимое веб-страниц различных систем управления банковскими счетами, а также воровать пароли популярных FTP-клиентов и собирать адреса электронной почты, по всей видимости, для осуществления спам-рассылок.

12 июля 2012 Г.

08:35

Ctrl
ПредыдущаяСледующая

Все новости за сегодня

Камера Sony a7R III тоже «ест звезды»: Неотключаемый алгоритм шумоподавления не дает использовать Sony a7RIII для съемки звездного неба1

Для управления роботом Toyota T-HR3 используется 170-килограммовый модуль и шлем виртуальной реальности: Toyota представила робота-гуманоида T-HR3

Основой мини-компьютера Axiomtek eBOX560-512-FL служит процессор Intel Core i5-7300U или Celeron 3965U с пассивным охлаждением: Конфигурация eBOX560-512-FL может включать один модуль DDR4-2133 SO-DIMM объемом до 16 ГБ

Модули памяти DDR4 серии Patriot Viper LED украшены подсветкой: Подсветка встроена в алюминиевые радиаторы

Стойки Sanus WSS51 предназначены для беспроводных акустических систем Sonos Play:5: АС Sonos Play:5 можно закрепить на Sanus WSS51 горизонтально или вертикально

Пылесосы Roomba обзавелись поддержкой IFTTT: Поддержка сервиса IFTTT, теснее интегрирует Roomba в умный дом8

BMW отзывает все автомобили BMW i3 и временно прекращает продажи модели: Продажи автомобиля будут возобновлены, когда BMW внесет необходимые изменения в конструкцию14

По подсчетам IDC, в первом полугодии рынок бизнес-сервисов и IT-сервисов вырос на 4,0%: В денежном выражении он достиг 475 млрд долларов

На сайте Samsung появилась страница, имеющая отношение к смартфону Galaxy X со сгибающимся экраном: Вариант Samsung Galaxy X для южнокорейского рынка носит индекс SM-G888N0 8

В десятку лучших устройств этого года по версии Time вошли Nintendo Switch, iPhone X, Galaxy S8 и Apple Watch Series 3: Первое место досталось инновационной игровой консоли Nintendo Switch15

Продажи ноутбуков в Индии более чем удвоились всего за квартал: Индийский рынок ПК растет на фоне сокращения мирового рынка2

Представлена АС Amazon All-new Echo Product (RED) edition: Начало продаж запланировано на 6 декабря этого года1

Смартфон OnePlus 5 скоро исчезнет из продажи: Сегодня в продажу поступает смартфон OnePlus 5T1

Toshiba выпустит акции на 5,4 млрд долларов, так что продажа полупроводникового производства становится необязательной: Риск, что Toshiba снимут с торгов на токийской бирже, будет устранен2

Samsung представила Galaxy S8 в красном цвете перед появлением iPhone X в Южной Корее: Три корейских мобильных оператора подтвердили, что iPhone X был распродан по предварительным заказам буквально за несколько минут31

Следующий хромбук Samsung может получить отсоединяемую клавиатуру: Новинка должна поступить в продажу в следующем году4

Oukitel K5 предложит безрамочный дизайн и емкий аккумулятор при цене $100 : В продажу смартфон поступит в начале декабря

Фотография смартфона Samsung Galaxy A7 (2018) демонстрирует сдвоенную фронтальную камеру: Выход смартфона ожидается в начале следующего года

В продажу поступила гарнитура Razer Hammerhead iOS Mercury Edition: Цена наушников составляет 100 долларов1

Смартфон Xiaomi Mi Note 3 стал более доступным, правда и объем ОЗУ тоже уменьшился: Все остальные характеристики устройства остались неизменными1

Uber приобретёт у Volvo 24 000 кроссоверов XC90 для создания автопарка беспилотных машин: Volvo предоставит Uber 24 000 автомобилей XC908

Ноутбук Surface Book 2 пополнил список неремонтопригодных устройств Microsoft: Ноутбук Surface Book 2 получил iFixit один балл12

997
1318

iXBT TV

  • Обзор материнской платы Z370 Aorus Gaming 7 под процессоры Coffee Lake

  • Обзор аккумуляторной дрели-шуруповерта Bosch GSR 12V-15 FC Professional

  • Заводские экзоскелеты, обновление Firefox, слишком умные наушники

  • Репортаж с конференции Supercomputing 2017 (SC17), день 3: стенд группы компаний РСК

  • Репортаж с конференции Supercomputing 2017 (SC17), день 2: стенд Intel

  • Репортаж с конференции Supercomputing 2017 (SC17), день 1: рейтинг Top500

  • Обзор кинотеатрального DLP-проектора LG PF1000U со встроенным ТВ-тюнером

  • Камера Panasonic G9, унитазный робот, игровой смартфон, кепка для водителей

  • Обзор портативной беспроводной колонки Sven PS-460

  • Обзор напольного пылесоса Tefal Silence Force 4A TW6477 с одноразовыми мешками для сбора мусора

  • Обзор сверхширокоугольного зум-объектива Canon EF 16-35mm f/2.8L III USM

  • Обзор изогнутого 34-дюймового IPS-монитора LG 34UC99 с соотношением сторон 21:9 и белым корпусом

1212

Календарь

июль
Пн
Вт
Ср
Чт
Пт
Сб
Вс

Рекомендуем почитать