Главная страница - Исследования в области безопасности

Новый троян маскируется под программу активации Windows



Компания Symantec предупреждает о появлении новой вредоносной программы Kardphisher, пытающейся похитить конфиденциальную информацию о своих жертвах.

Троян Kardphisher маскируется под систему активации Windows. После проникновения на компьютер Kardphisher создает на жестком диске файл с именем keylog.dll и вносит ряд изменений в реестр операционной системы. Далее вредоносная программа отображает на экране диалоговое окно с заголовком "Microsoft piracy conspanol" и сообщает пользователю о необходимости повторной активации Windows.

В случае, если потенциальная жертва отказывается пройти процедуру активации, компьютер выключается. Если же пользователь согласится выполнить требование, на экран выводится форма, в которой, в числе прочего, предлагается указать название и номер кредитной карты. Естественно, после отправки формы вся указанная в ней информация попадает не на сервер Microsoft, а в руки злоумышленников.

Диалоговые окна, отображаемые трояном Kardphisher, по стилю выполнения очень близки к настоящим окнам, отображаемым системой активации Windows. При этом после запуска вредоносная программа не дает пользователю ни переключиться в другое приложение, ни вызвать диспетчер задач Windows. Троян способен инфицировать компьютеры, работающие под управлением операционных систем Windows 2000, Windows ХР и Windows Server 2003.

Впрочем, в компании Symantec подчеркивают, что особого распространения вредоносная программа пока не получила. Эксперты также отмечают, что программные платформы Windows иногда нуждаются в повторной активации, однако Microsoft при этом никогда не требует указывать информацию финансового характера.

http://security.compulenta.ru




Похожие по содержанию материалы раздела: Ураган оставил без электричества более семи тысяч человек Создано новое средство для быстрой остановки кровотечения Пятое поколение видеосерверов DOMINATION запускается в массовое производство Новое решение видеорегистрации для автомобилей ООН призывает государства запретить использование кассетных бомб DocsVision внедрят в ФОРРА Китайские блоггеры сохранят анонимность Высокотехнологичные продукты и решения компании «Вокорд» будут представлены на выставке «Безопасность ЮФО-2007» в Ростове-на-Дону В Японии для защиты от видеопиратов создана технология показа кинофильмов с "цифровыми водяными знаками" Новая высокочувствительная камера видео наблюдения Pelco IS90-DWV9/22 «день-ночь» с Pixim матрицей Проактивная защита Антивируса Касперского 7.0 показала наивысший результат в сравнительных тестах AV-Comparatives IP-системы на страже безопасности "Russian security" покорили Rolex Раскрыты планы киберпреступников на 2008 год В США ужесточат закон об интеллектуальной собственности MI5 планирует создать систему обмена данными о рисках ИБ Enspanust выпустила новую платформу аутентификации Антивирусный Центр получил статус Premier Partner McAfee На Россию надвигаются китайские банкоматы

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация