Trojan.PWS.Multi.201 – троянец для юридических лиц

5 ноября 2010, Баранова Светлана 0
Новая вредоносная программа крадет данные для удаленного доступа к банковским счетам юридических лиц.

Специалисты компании Доктор Веб обнаружили новый троянец Trojan.PWS.Multi.201, предназначенный для кражи параметров доступа к учетным записям дистанционного банковского обслуживания (ДБО) юридических лица. Для достижения этой цели вредоносная программа использует особенности популярных систем интернет-банкинга.

При проведении операции в системе интернет-банкинга Trojan.PWS.Multi.201 выявляет окна, заголовок которых содержит буквосочетание "КриптоПро", и имеет возможность отправить введенные в форму данные третьим лицам. К тому же, троянец может считывать и отправлять злоумышленникам информацию, которая вводится с помощью некоторых "виртуальных клавиатур", которые создаются и используются как раз для того, чтобы программы-шпионы не смогли получить и передать злоумышленникам приватные данные.

С помощью Trojan.PWS.Multi.201 злоумышленники могут управлять зараженными компьютерами, давая команду скачать с вредоносного сайта и запустить дополнительное ПО или обновленную версию троянца. Кроме того, вредоносная программа может уничтожить загрузочную область и таблицу разделов жесткого диска, чтобы запутать следы после кражи данных. Все действия — от установки в систему до отправки паролей — троянец производит в скрытом режиме, никак не обнаруживая свое присутствие в зараженной системе.

Trojan.PWS.Multi.201 – троянец для юридических лиц

Распространяется Trojan.PWS.Multi.201 с начала октября 2010 года. С этого момента сервер статистики компании "Доктор Веб" ежедневно фиксирует несколько сотен обнаружений этой вредоносной программы. Такие относительно небольшие, но достаточно стабильные цифры объясняются тем, что целевая аудитория программы достаточно узка.

В этой связи компания "Доктор Веб" призывает пользователей интернет-банкинга к осторожности. Во-первых, не рекомендуется проводить удаленные операции со счетами, на которых находятся большие суммы денег. Во-вторых, на компьютере должны быть установлены актуальные обновления безопасности для операционной системы и для другого ПО, а также полнофункциональный и своевременно обновляющийся антивирус.

Отзывы

0 Оставить отзыв

    Добавить отзыв

    загрузить другую
    Ваш отзыв

    Свежие новости раздела

    Все новости раздела

    Все свежие новости

    Все новости