Symantec: Trojan.Neloweg атакует банки Европы

Корпорация Symantec сообщила об угрозе, связанной с банковским трояном Trojan.Neloweg. Изучая данную угрозу, специалисты Symantec обнаружили, что программа может украсть реквизиты пользователей, в том числе банковские. На иллюстрации вы можете видеть часть списка страниц на сайтах банков, попавших под угрозу.

Symantec: Trojan.Neloweg атакует банки Европы

Trojan.Neloweg работает таким же образом, как и другой банковский троян, Zeus. Обе вредоносные программы определяют, на каком сайте находится пользователь и добавляют туда специальный JavaScript. Но если Zeus использует свой файл конфигурации, то Trojan.Neloweg хранит данные на вредоносном сервере.

Symantec: Trojan.Neloweg атакует банки Европы

При переходе на известную страницу банка, Trojan.Neloweg маскирует часть страницы белым цветом, используя скрытый тег DIV, и запускает свой код JavaScript, расположенный на специальном сервере. Наиболее популярными из используемых браузеров являются Firefox и Internet Explorer, которые используются большинством (более 50%) пользователей. Не удивительно, что Trojan.Neloweg атакует через них. Интересно, что он атакует браузеры, использующие движки Trident (Internet Explorer), Gecko (Firefox), и WebKit (Chrome/Safari). Существует не так много причин для атаки через другие, не такие распространенные браузеры. Очевидно то, что злоумышленники хотят охватить как может больше целей. Вторая причина состоит в том, что некоторые люди специально используют не самые известные браузеры для онлайн-банкинга, чтобы обеспечить дополнительную безопасность. Атаки на эти менее популярные браузеры повышает вероятность того, что именно они используются для работы с банковскими системами.

Symantec: Trojan.Neloweg атакует банки Европы

Следует отметить, что троян стремится украсть не только банковские реквизиты, но также другие логины и пароли. Чтобы добиться этого авторы кода придали браузерам функции ботов. Как видно на скриншоте, браузер (в данном случае Firefox) теперь может работать как бот и выполнять команды. Он может обработать контент страницы, на которой находится, перенаправить пользователя на другую страницу, украсть пароли, запустить приложение или даже уничтожить себя. К сожалению, функция самоуничтожения несколько избыточна, так она удаляет критически важные системные файлы и не дает пользователю войти в систему.

Symantec: Trojan.Neloweg атакует банки Европы

Дополнительно специалисты отмечают, что способ интеграции в Firefox также уникален. Ранее можно было наблюдать угрозы, которые создают вредоносные дополнения браузеров. Поэтому пользователи, отключившие плагины, могли чувствовать себя в безопасности. Но с Trojan.Neloweg такие меры бесполезны. Являясь компонентом, он не отображается на панели расширений Firefox в отличие от других дополнений и плагинов. Более того, используя архитектуру Firefox, Neloweg заново себя создает или устанавливает при каждом подключении Firefox к сети Интернет.

Новость добавлена: 08.04.2012 03:39:16
Автор: Gadget Girl
Просмотров: 1565
< Предыдущая новость
Новая модель Sony Xperia с 4,3-дюймовым AMOLED-экраном выйдет во второй половине годаНовая модель Sony Xperia с 4,3-дюймовым AMOLED-экраном выйдет во второй половине года

Несмотря на все похвалы Sony своему Reality Display‎, который позиционируется как одно из лучших решений на рынке мобильных дисплеев, японская корпорация, судя по всему, не прочь рассмотреть и альтернативные варианты. Во всяком случае, по... прочитать новость >>

Новость добавлена: 08.04.2012 06:41:16
Автор: Gadget Girl
Просмотров: 1129
Следующая новость >
GIGABYTE GeForce GTX 680 WindForce 3X OC получит кулер с тремя “опахалами”GIGABYTE GeForce GTX 680 WindForce 3X OC получит кулер с тремя “опахалами”

Очередной нереференсной версией мощного ускорителя NVIDIA GeForce GTX 680 готовится порадовать тайваньский производитель Gigabyte. Новинка, о которой пишут наши коллеги с портала Guru3D.com, снабжена печатной платой синего цвета, на которой... прочитать новость >>

Новость добавлена: 08.04.2012 00:38:28
Автор: Gadget Girl
Просмотров: 1121