Банковские трояны имитируют фишинговые атаки

Discussion in 'Мировые новости. Обсуждения.' started by UnDRaux, 17 Apr 2008.

  1. UnDRaux

    UnDRaux Elder - Старейшина

    Joined:
    21 Nov 2007
    Messages:
    180
    Likes Received:
    749
    Reputations:
    70
    Новая волна троянов использует фишинговые технологии для кражи конфиденциальных данных. BanKey.A и BankFake.A – это самые новые экземпляры вредоносного ПО, снабженные такой функцией. При запуске оба трояна демонстрируют страницу, которая выглядит как веб-сайт онлайнового банка с предложением ввести банковский пин и номер счета. Если пользователи вводят свои данные, то последние попадают напрямую к создателям вредоносного кода.

    Для того, чтобы пользователи не заподозрили обмана, сразу же после ввода персональных данных, появляется сообщение об ошибке, в котором приносятся извинения за временные неудобства. Затем BankFake.A перенаправляет пользователей на легальный веб-сайт банка, где они уже могут повторить процедуру ввода данных. Именно за счет подобной уловки у пользователя просто нет причин задуматься о том, что они стали жертвами обмана.

    Затем украденные данные отправляются создателю вредоносного кода по электронной почте. BankFake.A использует безопасное SMTP-подключение через порт 465 и переправляет информацию в зашифрованном виде, чтобы не допустить доступа к ней посторонних. Однако BanKey.A отправляет данные на учетную запись на Gmail, используя при этом шаблон, созданный самим трояном.
    Эти коды устанавливаются на компьютере под видом ярлыков для Windows Internet Explorer. Оба кода распространяются в виде вложения в сообщениях электронной почты или в качестве интернет-ссылки. Троян Downloader.OPY также может загрузить BankFake.A.
     
  2. offlimits

    offlimits Elder - Старейшина

    Joined:
    30 Sep 2006
    Messages:
    95
    Likes Received:
    20
    Reputations:
    1
    Круто :)
     
  3. Фещ

    Фещ Banned

    Joined:
    20 Aug 2007
    Messages:
    92
    Likes Received:
    91
    Reputations:
    -11
    епт! у них глаза открылись! они еще годик покопаются и даже может обнаружат что пинч пароли от аськи ворует)))