В Интернете появилась новая модификация вируса Trojan.PWS.Ibank

В Интернете появилась новая модификация вируса Trojan.PWS.Ibank

Вирус не новый – специалисты по сетевой безопасности знают о нем с 2006 года, однако силами злоумышленников троянец постоянно эволюционирует, и сейчас его модификации серьезно отличаются от первых разновидностей.

В минувшую пятницу антивирусная компания «Доктор Веб» сообщила о факте широкого распространении новой модификации вируса-трояна Trojan.PWS.Ibank, с помощью которого злоумышелнники похищали деньги со счетов клиентов нескольких банков России.

Хакеры вносят вредоносную программу в компьютеры пользователей, создавая на зараженном сайте закладку, перенаправляющую пользователя на страницу, которая, в свою очередь, эксплуатирует уязвимость Adobe Reader через специальный PDF-файл. Вирус Trojan.PWS.Ibank перехватывает функции интернет-браузеров и банк-клиентов. Когда пользователь вводит свои логин и пароль, используя зараженный компьютер, конфиденциальные данные отправляются не на сайт банка, а в руки к злоумышленникам. Одновременно вредоносная программа блокирует доступ к сайтам антивирусных компаний и работу некоторых распространенных антивирусных программ.

Отметим, что сам вирус не новый – специалисты по сетевой безопасности знают о нем с 2006 года, однако силами злоумышленников троянец постоянно эволюционирует, и сейчас его модификации серьезно отличаются от первых разновидностей.

По данным «Доктор Веб», за март 2010 года было зафиксировано несколько вспышек распространения новых версий Trojan.PWS.Ibank продолжительностью один-два дня. В эти периоды количество «детектов» вредоносной программы превышало 160 000.

Доля Trojan.PWS.Ibank, который сейчас наиболее опасен для пользователей интернет-банкинга в России, составляет в общем вредоносном трафике около 3%.

Чтобы избежать атаки Trojan.PWS.Ibank, программисты советуют чаще чистить автономное хранилище для файлов — кэш. Помимо этого, если пользователь вводить информацию о своей банковской карте или какие-либо другие персональные данные, необходимо удостовериться, что протокол страницы поддерживает шифрование. То есть в строке адреса страницы в начале обязательно должно стоять «https» (Hypertext Transfer Protocol Secure), а не «http» (Hypertext Transfer Protocol).

НОВОСТИ КОМПАНИЙ >

Технологии: частные лица теперь могут использовать QR коды для решения личных вопросов

Технологии: частные лица теперь могут использовать QR коды для решения личных вопросов

Сервис, разработанный НСПК при участии ВТБ, позволяет получателю средств формировать код с возможностью указать сумму и передавать его отправителю.

ФОТОРЕПОРТАЖ >

Журналистов избили палками на съемке сюжета в Новосибирске

Журналистов избили палками на съемке сюжета в Новосибирске

Нападавших отправили в СИЗО на 2 месяца

Показываем, как в Красноярске прошла 42-ая музейная ночь

Показываем, как в Красноярске прошла 42-ая музейная ночь

Гостей угощали печеньками с предсказанием

«Будет ажиотаж»: какие елки предлагают красноярцам на елочных базарах и за какую цену

«Будет ажиотаж»: какие елки предлагают красноярцам на елочных базарах и за какую цену

Sibnovosti.ru проехались по пяти точкам и узнали, на что обратить внимание, чтобы не купить некачественную новогоднюю красавицу

Время удивлять и удивляться. В красноярском театре Пушкина стартовал юбилейный театральный сезон. Фоторепортаж с открытия

Время удивлять и удивляться. В красноярском театре Пушкина стартовал юбилейный театральный сезон. Фоторепортаж с открытия

Зрителям подготовили много интересного. Они даже смогут сами поучаствовать в спектаклях. Что гостей театра ждет еще?

САМОЕ ЧИТАЕМОЕ >

Школьница из Красноярского края стала финалисткой XV Международного конкурса «Живая классика»

Школьница из Красноярского края стала финалисткой XV Международного конкурса «Живая классика»

Ученица 11 класса вошла в число 12 сильнейших участников

В зоне поисков семьи Усольцевых в Красноярском крае нашли вещи

В зоне поисков семьи Усольцевых в Красноярском крае нашли вещи

Предметы, обнаруженные в тайге, проверят на принадлежность пропавшей семье — окончательных подтверждений пока нет