MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,774 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Обсуждение новостей, связанных с интернетом и технологиями.
При поддержке
Первый пост Опции темы
Старый 19.08.2015, 16:16
#1
chu
Профессионал
 
Имя: Сергей
Пол: Мужской
Адрес: 12 регион
Инвестирую в: Свой бизнес
Регистрация: 01.02.2014
Сообщений: 2,869
Благодарностей: 2,206
Опасный банковский троянец скрывается в почтовых вложениях в виде документов Word



Статистические данные о вредоносных программах, обнаруживаемых в почтовом трафике антивирусным ПО Dr.Web, свидетельствуют о том, что злоумышленники регулярно рассылают пользователям сообщения с опасными вложениями, детектируемыми как представители семейства W97M.DownLoader. В августе количество подобных рассылок составило порядка 1% от общего числа всех распространяемых по электронной почте вирусов и троянцев.

Одно из таких вложений — W97M.DownLoader.507 — представляет собой документ Microsoft Word, распространяющийся в виде вложения в электронные письма. Сам документ якобы зашифрован с использованием алгоритма RSA, и для ознакомления с его содержимым злоумышленники предлагают потенциальной жертве включить в редакторе Word использование макросов.

После включения макросов пользователю демонстрируется полный текст документа, а в это время троянец загружает с удаленного сервера несколько фрагментов кода, формирует из них файлы сценариев в форматах .bat, .vbs или .ps1 в зависимости от установленной на компьютере версии Windows, сохраняет их на диск компьютера и запускает на исполнение. Сценарии, в свою очередь, скачивают с принадлежащего злоумышленникам сервера и запускают опасный банковский троянец Trojan.Dyre.553.

Источник
chu вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружен троянец, ворующий деньги с QIWI sum iskorka Новости платежных систем 57 22.05.2015 12:18
Удалить опасный код Putnik_Jadi Программирование 5 14.07.2013 15:44