Главная страница - Исследования в области безопасности

PandaLabs: троян помогает фишерам красть пароли и реквизиты



На этой неделе в традиционном отчете PandaLabs рассматривается троян Nukulus.A, который предназначен для кражи пользовательских данных, а также черви Winko.A и Addon.A.

Nukulus.A – это опасный троян, способный красть все виды конфиденциальной информации: банковские данные, информацию, вводимую в веб-формах, локальные сертификаты и др.

Он также способен перенаправлять трафик с определенных веб-адресов на вредоносные страницы, разработанные для онлайнового мошенничества. Таким образом, этот троян пытается завладеть конфиденциальными данными пользователя.

«Это попытка скомбинировать способность трояна красть пароли с фишинговой атакой. Киберпреступники стараются повысить вероятность успешной кражи данных», - объясняет Луис Корронс (Luis Corrons), технический директор PandaLabs.

Кроме того, этот троян предназначен для загрузки из интернета собственных обновлений и других вредоносных файлов. Он также создает несколько новых записей в реестре Windows, благодаря чему получает возможность запускаться при каждой перезагрузке компьютера.

Следующим в отчете рассматривается червь Winko.A, предназначенный для загрузки на зараженный компьютер других вредоносных кодов, включая опасных троянов, занимающихся кражей паролей, таких как QQRob и Lineage. Также он скачивает рекламное ПО, например Alexa.

Червь создает в системе несколько своих копий, а также для распространения копирует себя на все доступные носители (жесткие диски, USB-устройства и др.)

Наконец, червь Addon.A распространяется в файле под названием Foto_celular.zip. При запуске он производит установку другого вредоносного файла и уязвимой версии файла ntoskrnl.exe, который заменяет собой оригинальный системный файл. Эту уязвимость хакер может затем использовать для контроля над зараженным компьютером на правах администратора. Addon.A запускается при каждой перезагрузке компьютера.

http://www.cnews.ru




Похожие по содержанию материалы раздела: В популярных интернет-браузерах обнаружена серьезная уязвимость В России впервые оштрафован распространитель спама Испытан самый мощный лазер во Вселенной Недавние отключения интернета в Азии и на Ближнем Востоке могли быть диверсией Rainbow Technologies представляет новую версию сервера аутентификации от ActivIdentity На склад DSSL поступили новые модели IP-видеосерверов DIRECTUM и Aladdin становятся стратегическими партнёрами Программные продукты Safe’n’Sec теперь – в издании «1С:Дистрибьюция» Система информационной безопасности «Белой Дачи» теперь работает на решениях двухфакторной аутентификации ActivIdentity Система VOCORD spanaffic установлена на стоянке «Городской службы перемещения транспортных средств» (ГУ ГСПТС) г. Москвы ADT предотвращает потери в европейском бизнесе парфюмерной сети Marionnaud "Лаборатория Касперского" сообщает о публикации годового аналитического отчета, посвященного развитию вредоносных программ и спама в 2007 году. Блог mr.parker закрыт за призыв бомбить Великобританию Идеи для конкурса MobileDevice.ru: коммуникатор ORSiO p745 для мониторинга безопасности предприятия Компания «Информзащита» открыла региональное представительство на Урале WatchGuard получил награду «Технологическая инновация года» за разработки в области сетевой безопасности, представленные в 2008 году Компания DSSL выпустила видеорегистратор на 128 каналов! "Лаборатория Касперского" приняла участие во II-м Европейском спам-симпозиуме InfoWatch представит spanaffic Monitor 3.1 на выставке CeBIT

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация