Bitcoin Forum
May 09, 2024, 01:56:06 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Банковский троян распространяется в доку  (Read 548 times)
Cripto DeD (OP)
Hero Member
*****
Offline Offline

Activity: 952
Merit: 1005


View Profile
August 15, 2015, 07:08:59 AM
 #1

Банковский троян распространяется в документах Microsoft Word

14 Августа, 2015

Специалисты ИБ-компании «Доктор Веб» обнаружили новый-троян загрузчик из семейства W97M.DownLoader (по классификации «Доктор Веб»). Эксперты отметили, что злоумышленники регулярно рассылают пользователям электронные письма с вложениями, содержащими данные вредоносы. Только с начала августа текущего года число таких рассылок составило 1% от общего количества распространяемых по электронной почте троянов.

Образец трояна-загрузчика, полученный экспертами, представляет собой документ Microsoft Word, распространяющийся в виде вложения в электронные письма. Троян маскировался под пересылаемое по почте факсимильное сообщение, однако в процессе его создания преступники ошиблись датой.

Сам документ был якобы зашифрован с использованием алгоритма RSA, и для того, чтобы получить возможность прочитать его содержимое, злоумышленники предлагали активировать в редакторе Word использование макросов. Помимо этого, документ содержал якобы пустую страницу, на которой, тем не менее, находился полный текст письма, написанный белым шрифтом, становившимся видимым после включения макросов.

В то время как пользователю демонстрировался текст документа, троян загружал с удаленного сервера несколько фрагментов кода и формировал из них файлы скриптов в форматах .bat, .vbs или .ps1 в зависимости от использующейся версии операционной системы Windows. Далее сценарии загружались на диск и запускались. В свою очередь, скрипты с принадлежащего атакующим сервера скачивали и запускали исполняемый файл, содержащий опасный банковский вредонос Trojan.Dyre.553.

http://www.securitylab.ru/news/474238.php
1715219766
Hero Member
*
Offline Offline

Posts: 1715219766

View Profile Personal Message (Offline)

Ignore
1715219766
Reply with quote  #2

1715219766
Report to moderator
The forum strives to allow free discussion of any ideas. All policies are built around this principle. This doesn't mean you can post garbage, though: posts should actually contain ideas, and these ideas should be argued reasonably.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715219766
Hero Member
*
Offline Offline

Posts: 1715219766

View Profile Personal Message (Offline)

Ignore
1715219766
Reply with quote  #2

1715219766
Report to moderator
igorokkk
Legendary
*
Offline Offline

Activity: 2898
Merit: 1041



View Profile
August 16, 2015, 02:08:05 AM
 #2

Никогда не открываю незнакомые письма и документы.
Casey89
Full Member
***
Offline Offline

Activity: 154
Merit: 100


View Profile
August 16, 2015, 02:10:01 PM
 #3

Никогда не открываю незнакомые письма и документы.
Аналогично. А если и открываю, то это значит, что я ждал это письмо и знаю, от кого оно.

Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!