Новый троян подменяет содержимое сайтов российских банков

12 фев 2016 18:20 #33368 от ICT
Специалисты «Доктор Веб» исследовали троянскую программу Trojan.Proxy2.102. Как сообщили CNews в компании «Доктор Веб», троян предназначен для кражи денег с банковских счетов и использует для этого достаточно простой метод. Запустившись на атакуемом устройстве, вредонос устанавливает в системе корневой цифровой сертификат и изменяет настройки соединения с интернетом, прописывая в них адрес принадлежащего злоумышленникам прокси-сервера. С этого момента любые обращения браузера к веб-страницам системы интернет-банкинга нескольких российских кредитных организаций осуществляются через прокси-сервер киберпреступников. С его помощью в страницы систем «банк-клиент» при открытии на инфицированном компьютере встраивается постороннее содержимое, позволяющее злоумышленникам похищать деньги с банковских счетов жертвы.
Вложенный файл:
В настоящий момент в «Доктор Веб» установили, что Trojan.Proxy2.102 способен подменять содержимое следующих банковских интернет-ресурсов: online.sberbank.ru, online.vtb24.ru и online.rsb.ru. Поскольку троян предварительно устанавливает на зараженном компьютере поддельный цифровой сертификат, с использованием которого подписывает соответствующие веб-страницы, пользователь вряд ли сможет вовремя заметить подмену, считают в компании.
Вложенный файл:
После успешной установки троян отправляет сообщение об этом событии на управляющий сервер. Поскольку он никак не регистрирует себя в автозагрузке, после выполнения своих вредоносных действий зловред переходит в бесконечный спящий режим.
Вложенный файл:
По утверждению представителей «Доктор Веб», «Антивирус Dr.Web» успешно обнаруживает и удаляет вредоносную программу Trojan.Proxy2.102, поэтому она не представляет опасности для пользователей продуктов компании. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    "Яндекс" начнет показывать содержимое сайтов-партнеров в поисковой выдаче14.17Четверг, 17 августа 2017
    Власти разъяснили «закон Яровой» для сайтов: Хранить содержимое сообщений придется максимальный срок13.74Пятница, 29 июня 2018
    Троян-шифровальщик Linux.Encoder.1 атаковал порядка 2 тыс. сайтов11.73Четверг, 12 ноября 2015
    Как на безопасность сайтов повлияет отзыв SSL-сертификатов у банков11.45Четверг, 03 марта 2022
    200 российских банков внедрили «Рутокен ЭЦП 2.0»10.74Пятница, 18 ноября 2016
    Киберпреступники тянутся к деньгам российских банков10.62Четверг, 21 апреля 2016
    ВТБ предложил единый домен для российских банков10.62Среда, 02 августа 2023
    150 российских банков выбрали специализированные ИТ-решения для подключения к ГИС ЖКХ10.51Среда, 09 ноября 2016
    Mastercard заблокировала несколько российских банков из-за санкций10.51Вторник, 01 марта 2022
    Хакеры похитили у российских банков около миллиарда рублей10.4Понедельник, 22 декабря 2014

    Мы в соц. сетях