Форумы
Kalina LUG :: Форумы :: Основной :: News
 
<< Предыдущая тема | Следующая тема >>
Банки Европы атакованы трояном
Модераторы: kalina, sanitar, NaTty, COMRADE_ARTYOM, variable, Solaris, az, Andreyf1
Автор Добавил
Solaris
Втр Апр 10 2012, 12:29

ID пользователя #22
Зарегистрирован: Втр Фев 26 2008, 15:15

Сообщений: 1559
Кстати пользователи операционной системы Linux, использующие перечисленные браузеры тоже могут быть атакованы данным трояном.

Корпорация Symantec сообщает об угрозе, связанной с банковским трояном Trojan.Neloweg. Вредоносная программа способна украсть данные пользователей, в том числе банковские реквизиты.

Изучая данную угрозу, специалисты Symantec обнаружили, что программа может украсть реквизиты пользователей, в том числе банковские. На иллюстрации вы можете видеть часть списка страниц на сайтах банков, попавших под угрозу.

Trojan.Neloweg работает таким же образом, как и другой банковский троян, Zeus. Обе вредоносные программы определяют, на каком сайте находится пользователь и добавляют туда специальный JavaScript. Но если Zeus использует свой файл конфигурации, то Trojan.Neloweg хранит данные на вредоносном сервере.

При переходе на известную страницу банка, Trojan.Neloweg маскирует часть страницы белым цветом, используя скрытый тег DIV, и запускает свой код JavaScript, расположенный на специальном сервере.

Наиболее популярными из используемых браузеров являются Firefox и Internet Explorer, которые используются большинством (более 50%) пользователей. Не удивительно, что Trojan.Neloweg атакует через них. Интересно, что он также атакует браузеры, использующие движки Trident (Internet Explorer), Gecko (Firefox), и WebKit (Chrome/Safari). Существует не так много причин для атаки через другие, не такие распространенные браузеры. Очевидно то, что злоумышленники хотят охватить как может больше целей. Вторая причина состоит в том, что некоторые люди специально используют не самые известные браузеры для онлайн банкинга, чтобы обеспечить дополнительную безопасность. Атаки на эти менее популярные браузеры повышает вероятность того, что именно они используются для работы с банковскими системами.

Следует отметить, что троян стремится украсть не только банковские реквизиты, но также другие логины и пароли. Чтобы добиться этого авторы кода придали браузерам функции ботов.

Браузер теперь может работать как бот и выполнять команды. Он может обработать контент страницы, на которой находится, перенаправить пользователя на другую страницу, украсть пароли, запустить приложение или даже уничтожить себя. К сожалению, функция самоуничтожения несколько избыточна, так она удаляет критически важные системные файлы и не дает пользователю войти в систему.

Способ интеграции в Firefox также уникален. Ранее можно было наблюдать угрозы, которые создают вредоносные дополнения браузеров. Поэтому пользователи, отключившие плагины, могли чувствовать себя в безопасности. Но с Trojan.Neloweg такие меры бесполезны. Являясь компонентом, он не отображается на панели расширений Firefox в отличие от других дополнений и плагинов. Более того, используя архитектуру Firefox, Neloweg заново себя создает или устанавливает при каждом подключении Firefox к сети Интернет.
Наверх
sergej4
Срд Апр 11 2012, 15:53
ID пользователя #330
Зарегистрирован: Втр Апр 03 2012, 13:57

Сообщений: 5
шо делать?
Наверх
tarigul
Чтв Апр 12 2012, 09:24
ID пользователя #231
Зарегистрирован: Втр Сен 28 2010, 12:35

Сообщений: 33
NoScript - нашевсио...
Наверх
Solaris
Чтв Апр 12 2012, 10:11

ID пользователя #22
Зарегистрирован: Втр Фев 26 2008, 15:15

Сообщений: 1559
В банк лично приходить.
Наверх
SAVage22
Чтв Апр 12 2012, 18:24
ID пользователя #33
Зарегистрирован: Вск Мар 09 2008, 19:45

Сообщений: 72
юзать оперу (:
Наверх
tarigul
Сбт Апр 14 2012, 16:42
ID пользователя #231
Зарегистрирован: Втр Сен 28 2010, 12:35

Сообщений: 33
тогда уж - lynx/w3m/etc...
Наверх
Solaris
Пнд Апр 16 2012, 10:28

ID пользователя #22
Зарегистрирован: Втр Фев 26 2008, 15:15

Сообщений: 1559
А вдруг под ним уязвимость тоже работает, маловероятно, но все же.
Наверх
DdShurick
Пнд Апр 16 2012, 18:48
ID пользователя #80
Зарегистрирован: Чтв Янв 22 2009, 16:32

Сообщений: 231
Тогда храните деньги в стеклянной банке замотанной синей изолентой, а банку под подушкой подальше от розетки
Наверх
 

Перейти:     Наверх

Транслировать сообщения этой темы: rss 0.92 Транслировать сообщения этой темы: rss 2.0 Транслировать сообщения этой темы: RDF
Powered by e107 Forum System