О широком распространении банковских троянов через рассылку сообщений в Skype предупреждают эксперты антивирусной компании "Доктор Веб". Пик вредоносного спама пришелся на первую половину ноября 2013 года (первые же заражения начались еще на рубеже прошлого и текущего года), и до сих пор сохраняется значительная опасность инфицирования.
Трояны семейства BackDoor.Caphaw, о которых идет речь, похищают учетные данные от систем дистанционного банковского обслуживания. А также отсылают злоумышленникам и другую конфиденциальную информацию, хранящуюся на зараженном компьютере.
Skype-сообщения с заразой рассылаются с аккаунтов уже инфицированных пользователей. Сообщения включают в себя ссылку на архив с именем invoice_ХХХХХ.pdf.exe.zip (где ХХХХХ — произвольный набор цифр). В свою очередь, архив содержит исполняемый файл, представляющий собой троянскую программу BackDoor.Caphaw.
Запустившись в операционной системе, вредоносная программа сохраняет свою копию в виде файла с произвольным именем в одной из папок приложений и модифицирует ключ системного реестра, отвечающий за автоматический запуск программ. В случае успешной установки BackDoor.Caphaw пытается встроиться в запущенные процессы и устанавливает соединение с сервером злоумышленников.
Троян отслеживает активность пользователя и пытается определить попытки соединения с различными системами онлайн-банкинга. В случае установки такого соединения BackDoor.Caphaw внедряет в просматриваемые пользователем веб-страницы постороннее содержимое и перехватывает данные, вводимые им в различные формы.
"Еще одна функция бэкдора – запись потокового видео на инфицированном компьютере и передача его на сервер злоумышленников в виде RAR-архива, - сообщили эксперты "Доктор Веб". – Помимо этого BackDoor.Caphaw обладает возможностью загрузки с удаленного сервера и запуска дополнительных модулей, реализующих различный функционал. Например, поиск и передача злоумышленникам паролей от FTP-клиентов, реализация VNC-сервера, имеется модуль MBR-буткита, способный инфицировать загрузочную запись, и т. д. Отдельный модуль предназначен для автоматической рассылки вредоносных ссылок с использованием Skype".
Специалисты по безопасности рекомендуют не переходить по ссылкам в Skype-сообщениях, полученных даже от знакомых, поскольку их компьютеры могут быть уже инфицированы BackDoor.Caphaw.
Если вы уже стали жертвой трояна, загрузите компьютер в безопасном режиме и выполните его полную проверку с использованием бесплатной лечащей утилиты, к примеру – Dr.Web CureIt!
Подпишитесь на
канал ex-press.live
в Telegram и будьте в курсе самых актуальных событий Борисова, Жодино, страны и мира.
Добро пожаловать в реальность!
Добро пожаловать в реальность!
Если вы заметили ошибку в тексте новости, пожалуйста, выделите её и нажмите
Ctrl+Enter