Доктор Веб: вредоносная рассылка с трояном крадет пароли

Компания «Доктор Веб» предупреждила пользователей о массовой почтовой рассылке, с помощью которой распространяется вредоносная программа Trojan.PWS.UFR.3010. Данный троянец предназначен для кражи паролей от многих прикладных программ.

Доктор Веб: вредоносная рассылка с трояном крадет пароли

26-27 декабря 2012 года пользователи Интернета стали получать электронные письма об оплате некоего счета, содержащие вложенный ZIP-архив. В тексте сообщений, как правило, предлагается проверить банковские реквизиты платежного поручения.

Обращают на себя внимание сразу несколько фактов. Прежде всего, настораживают имя архива ([FILENAME].JPG.zip) и ошибки в тексте письма. Внутри архива располагается исполняемый файл, причем расширение вредоносного приложения (.exe) отделено от имени большим количеством точек с целью скрыть его в окне Проводника. Подобный способ «спрятать» истинное расширение файла применяется злоумышленниками на протяжении многих лет и считается весьма тривиальным. Правда, предшественники справлялись со своей задачей гораздо успешнее: вместо точек они использовали большое количество пробелов, поэтому пользователям Проводника Windows становилось весьма непросто определить истинный тип файла. Эксперты отмечают, что распространители троянца не потрудились даже заменить значок приложения на что-то нейтральное: видимо, наступившая пора школьных экзаменов не оставляет достаточного времени для экспериментов.

Сама вредоносная программа, детектируемая антивирусным ПО Dr.Web как Trojan.PWS.UFR.3010, создана с помощью широко известного конструктора утилит для кражи паролей UFR Stealer, свободно распространяемого на хакерских форумах как минимум с 2010 года. Воспользоваться этой программой может любой подросток, не обладающий даже минимальными знаниями в области программирования. Полученное с помощью конструктора вредоносное приложение способно красть пароли от большинства популярных браузеров, почтовых клиентов, FTP-клиентов, программ мгновенного обмена сообщениями и других приложений (например, игры World of Tanks), а также отправлять данные с использованием протокола FTP на удаленный сервер или по электронной почте. Анализ FTP-сервера злоумышленников показал, что в общей сложности заражению подверглось как минимум несколько сотен компьютеров, а за последние сутки - не менее 120 ПК.

Новость добавлена: 01.01.2013 23:57:11
Автор: iPhone Girl
Просмотров: 2652
< Предыдущая новость
Navitel выпустил новые карты Федеральных округов России релиз Q3 2012Navitel выпустил новые карты Федеральных округов России релиз Q3 2012

Компания «Центр Навигационных Технологий» объявила, что пользователям Навител Навигатор Регион+ доступны новые карты Федеральных округов России релиза Q3 2012. В новые карты Федеральных округов России добавлено - 870 602,234 км дорожного графа,... прочитать новость >>

Новость добавлена: 02.01.2013 05:00:51
Автор: Уставший от гаджетов
Просмотров: 3256
Следующая новость >
Samsung обновила коммуникационный сервис ChatONSamsung обновила коммуникационный сервис ChatON

Компания Samsung Electronics представила ChatON 2.0 - обновленную версию коммуникационного сервиса Samsung, который был запущен в прошлом году. По словам корейского производителя, на данный момент сервис ChatON доступен в более чем 200 странах... прочитать новость >>

Новость добавлена: 01.01.2013 18:53:58
Автор: Gadget Girl
Просмотров: 2800