Trojan podszywa się pod program antywirusowy |
|
Portator Redaktor
Liczba postów: 10.980
|
Post: #1
Trojan podszywa się pod program antywirusowyKaspersky Lab poinformował o pojawieniu się programu, który kradnie informacje związane z bankowością online. Zagrożenie jest aktualnie aktywne w Brazylii.
Szkodliwy program dociera do potencjalnych ofiar w wiadomościach e-mail i przy użyciu swoistej maskarady próbuje pozostać w systemie. Trojan ma rozmiar 368 KB i został napisany w środowisku programistycznym Delphi, co może świadczyć o niewielkim doświadczeniu cyberprzestępcy. E-mail z zagrożeniem zawiera dodatkowo kilka szkodliwych i nieszkodliwych plików. Jeżeli użytkownik uruchomi załączony plik, na jego komputerze zostanie zainstalowany trojan, który podszywa się pod program antywirusowy Avast!. Na pasku zadań systemu Windows pojawi się ikona charakterystyczna dla tego rozwiązania bezpieczeństwa, a po kliknięciu jej na ekranie pojawia się informacja, że komputer jest chroniony. W rzeczywistości trojan potajemnie wykrada informacje związane z bankowością online. Przed dokonaniem infekcji trojan próbuje także odinstalować z atakowanego systemu prawdziwe programy antywirusowe. Na szczęście najlepsze pakiety bezpieczeństwa posiadają odpowiednie zabezpieczenia, które uniemożliwiają usunięcie lub wyłączenie ich przez inne aplikacje. W opisywanej kampanii wykorzystywanych jest wiele szkodliwych plików. Posiadają różne role i są wykrywane przez oprogramowanie Kaspersky Lab jako: Trojan.Win32.Delf.ddir, Trojan.Win32.ChePro.aov, Trojan.Win32.ChePro.anv, Trojan-Banker.Win32.Delf.apg, not-a-virus:RiskTool.Win32.Deleter.i, Trojan-Banker.Win32.Agent.jst Trojan.Win32.Delf.ddiq. - Wygląda na to, że cyberprzestępcy w Brazylii postanowili pójść na łatwiznę i wykorzystać popularność darmowego rozwiązania antywirusowego. Zagrożenie jest obecnie aktywne w Brazylii, jednak może zostać bardzo łatwo zaadoptowane do innych języków - komentuje Dmitruj Bestużew, ekspert z Kaspersky Lab. Źródło: Kaspersky Lab Fot.: KL, Dreamstime Windows ❼ Forum 08.02.2013 07:26 |
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
News Bezplikowy trojan Kovter wykryty w rejestrze systemowym | Portator | 0 | 883 |
11.06.2016 06:02 Ostatni post: Portator |
News Bankowy trojan GozNym nie taki groźny, czyli jak IBM polskie media postraszył | Portator | 0 | 883 |
27.04.2016 05:06 Ostatni post: Portator |
News Trojan Locky szyfruje dane na komputerach. Atakuje także w Polsce | Portator | 0 | 897 |
11.04.2016 19:54 Ostatni post: Portator |
News Trojan Dyre znów atakuje, kryjąc się w mailach od rzekomych doradców podatkowych | Portator | 0 | 728 |
17.07.2015 05:39 Ostatni post: Portator |
News Groźny trojan atakuje Androida i stara się uzyskać dostęp do konta roota | Portator | 0 | 876 |
24.04.2015 05:07 Ostatni post: Portator |
News Uwaga! Nowy trojan atakuje Windowsy | Portator | 0 | 817 |
16.04.2015 04:58 Ostatni post: Portator |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |