Еще один банкер атакует бразильских пользователей - «Новости»
Меню
Наши новости
Учебник CSS

Невозможно отучить людей изучать самые ненужные предметы.

Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3

Надо знать обо всем понемножку, но все о немногом.

Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы

Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)

Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода

Самоучитель CSS

Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5

Новости

Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости

Справочник CSS

Справочник от А до Я
HTML, CSS, JavaScript

Афоризмы

Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы

Видео Уроки


Видео уроки
Наш опрос



Наши новости

       
27-09-2018, 00:00
Еще один банкер атакует бразильских пользователей - «Новости»
Рейтинг:
Категория: Новости

");
}else{
$('#mpu1-desktop').remove();
console.log('mpu1-desktop removed');
}
});

Специалисты компании «Доктор Веб» рассказали о новом банковском трояне, который маскируется под Adobe Reader и ориентирован на клиентов бразильских кредитных организаций, использующих Windows.


Малварь получила идентификатор Trojan.PWS.Banker1.28321 и, как уже было сказано выше, распространяется под видом приложения Adobe Reader, предназначенного для просмотра документов в формате PDF. При запуске троян демонстрирует окно с изображением названия этой программы.



Еще один банкер атакует бразильских пользователей - «Новости»

Проникнув в систему, малварь пытается определить, не запущена ли она в виртуальной среде, а при обнаружении виртуальной машины завершает свою работу. Также банкер отслеживает локальные языковые настройки Windows — если язык системы отличается от португальского, он не выполняет никаких действий.


Модуль загрузчика реализован в виде сценария на языке VBscript, в то время как сам троян написан на .NET. Скрипт-загрузчик запускается на выполнение с помощью стандартного COM-объекта MSScriptControl.ScriptControl. Он соединяется с управляющим сервером и скачивает с него два архива ZIP, в одном из которых хранится обфусцированная динамическая библиотека, созданная с использованием среды разработки Delphi. В этой библиотеке и сосредоточены основные функции вредоносной программы.


Когда пользователи открывают в окне браузера сайты интернет-банков ряда бразильских финансовых организаций, малварь незаметно подменяет страницу, показывая жертве поддельную форму для ввода логина и пароля, а в некоторых случаях — просит указать проверочный код авторизации из полученного от банка СМС-сообщения. Все собранную  информацию троян передает своим операторам.





Подобную схему с подменой содержимого просматриваемых пользователем веб-страниц систем «банк-клиент» используют многие банкеры. Зачастую они угрожают клиентам кредитных организаций не только в Бразилии, но и по всему миру. За последний месяц специалисты «Доктор Веб» выявили более 340 уникальных образцов данного трояна, а также обнаружили 129 доменов и IP-адресов принадлежащих злоумышленникам интернет-ресурсов, с которых вредонос загружает содержащие вредоносную библиотеку архивы. Эксперты предупреждают, что все это свидетельствует о широком распространении Trojan.PWS.Banker1.28321.


Источник новостиgoogle.com

"); }else_

Теги: CSS, бразильских троян Веб» «Доктор кредитных

Просмотров: 716
Комментариев: 0:   27-09-2018, 00:00
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

 
Еще новости по теме:



Другие новости по теме:
Комментарии для сайта Cackle