Logowanie
 Trojan zastępuje zawartość stron internetowych
Trojan zastępuje zawartość stron internetowych
Dr Web ostrzegł dzisiaj o trojanie Trojan.PWS.Banker.64540, który umożliwia hakerom zorganizować atak phishingowy na użytkownika zainfekowanego komputera.

Trojan.PWS.Banker.64540 składa się z dwóch komponentów: pliku wykonywalnego i dynamicznej biblioteki przy tym jego rozmiar na dysku jest bardzo mały - 80KB. Szkodnik wykorzystuje botnet Andromeda do rozprzestrzeniania się w sieci.

Uruchomiony na komputerze trojan kopiuje się do folderu o nazwie msvcrt.exe oraz zmienia wartości rejestru, który odpowiada za ładowanie się aplikacji. Trojan sprawdza czy jest w systemie, po czym wprowadza kod do procesu svchost.exe. Informacje o wykonanych operacjach szkodnik zachowuje w stworzonym pliku dziennika.

Po uruchomieniu Trojan.PWS.Banker.64540 przeszukuje dane wg wzorca w plikach zapisanych na wszystkich dyskach oprócz dysku A. Znalezione informacje trojan szyfruje, a następnie wysyła na serwer przestępców. Adresy serwerów są przechowywane w szkodliwym oprogramowaniu.

Głównym celem Trojan.PWS.Banker.64540 jesr wprowadzenie własnej wtyczki do Internet Explorera. Obejmuje ona zastępowanie zawartości stron internetowych takich jak visa.com, mastercard.com, americanexpress.com i discovercard.com.

Źródło: cybersecurity.ru/
Poleć znajomym:
Poprzedni

AMD E1-1200 i E2-1800 nowe procesory Brazos 2.0
Następny

Olimpiada w Londynie będzie nadawana w YouTube
 Reklama
 Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook