- Производитель видеокарт раскрывает тайны.... (1029)
- Память DRAM подорожала почти на 10 % за... (634)
- Глобальная гарантия Asus больше не работает... (936)
- Mercedes-Benz даёт заднюю и временно... (624)
- США являются лидерами в сфере развития ЦОД,... (768)
- Дефицит ОЗУ довёл до абсурда: вор забрался... (610)
- Продажи электромобилей и гибридов в прошлом... (619)
- Вышло первое в 2026 году обновление Windows... (964)
- Криптомошенники похитили $17 млрд за 2025... (607)
- HyperOS 3 на Android 15 вышла для Xiaomi 12,... (765)
- Проверка совместимости игр со Steam Machine... (622)
- Бобры чуть не лишили интернета 13 тысяч... (695)
- Случайное открытие подтолкнуло учёных к... (582)
- 12-ядерный мобильный Ryzen AI MAX+ 392... (605)
- Самый большой седан Volkswagen станет... (1041)
- Lada Vesta и Lada Iskra получат новые... (979)
Зафиксирована массовая рассылка банковского троянца через Skype
Дата: 2013-11-18 10:55

Компания « Доктор Веб » предупреждает о широком распространении банковских троянцев семейства BackDoor.Caphaw, для установки которых на компьютеры пользователей злоумышленники активно применяют рассылки сообщений через Skype. Пик таких вредоносных рассылок пришелся на первую половину ноября 2013 года. BackDoor.Caphaw способен похищать учетные данные от систем дистанционного банковского обслуживания и другую конфиденциальную информацию, хранящуюся на инфицированной машине.
Заражения компьютеров троянцем BackDoor.Caphaw фиксируются в течение последнего года. Основными путями его распространения являлось использование уязвимостей (в частности, пакета эксплоитов BlackHole), а также самокопирование троянца на съемные и сетевые диски. Примерно со второй половины октября 2013 года участились случаи распространения BackDoor.Caphaw с использованием массовой рассылки сообщений через программу Skype, а наибольший масштаб она приобрела в период с 5 по 14 ноября. В целях заражения компьютеров злоумышленники рассылают Skype-сообщения, используя для этого аккаунты уже инфицированных пользователей. Сообщения включают в себя ссылку на архив с именем invoice_ХХХХХ.pdf.exe.zip (где ХХХХХ - произвольный набор цифр). В свою очередь, архив содержит исполняемый файл, представляющий собой троянскую программу BackDoor.Caphaw.
Запустившись в операционной системе, данная вредоносная программа сохраняет свою копию в виде файла с произвольным именем в одной из папок приложений и модифицирует ключ системного реестра, отвечающий за автоматический запуск программ. В целях противодействия попыткам исследования вредоносного приложения троянец обладает механизмами выявления своего запуска на виртуальных машинах.
В случае успешной установки BackDoor.Caphaw пытается встроиться в запущенные процессы и устанавливает соединение с сервером злоумышленников. Троянская программа отслеживает активность пользователя и пытается определить попытки соединения с различными системами онлайн-банкинга. В случае установки такого соединения BackDoor.Caphaw может внедрять в просматриваемые пользователем веб-страницы постороннее содержимое и перехватывать данные, вводимые им в различные формы.
Еще одна функция бэкдора - запись потокового видео на инфицированном компьютере и передача его на сервер злоумышленников в виде RAR-архива. Помимо этого BackDoor.Caphaw обладает возможностью загрузки с удаленного сервера и запуска дополнительных модулей, реализующих различный функционал, например, поиск и передача злоумышленникам паролей от FTP-клиентов, реализация VNC-сервера, имеется модуль MBR-буткита, способный инфицировать загрузочную запись, и т. д. Отдельный модуль предназначен для автоматической рассылки вредоносных ссылок с использованием Skype.
Подробнее на iXBT
Предыдущие новости
Apple обновила iOS до версии 7.0.4
Компания Apple выпустила обновление iOS до версии
«Мобильность» стала приоритетом
Около половины из всех российских компаний, принявших участие в опросе, внедрили технологии для поддержки мобильных
Компания Google обновила Chrome для iOS
Новые версии браузера для Android and iOS появятся в Google Play Store и App Store "уже скоро", обещают
21 ноября состоится вебинар по организации виртуальных рабочих столов пользователей
21 ноября состоится бесплатный вебинар компании Galard при участии эксперта по технологиям виртуализации из компании