Uwaga na złośliwe oprogramowanie w bankowości elektronicznej!
Uwaga na złośliwe oprogramowanie w bankowości elektronicznej!
CERT Polska ostrzega przed nowym zagrożeniem dla użytkowników bankowości elektronicznej. W sieci pojawił się malware, który potrafi skutecznie wykraść nasze pieniądze, stosując prosty, ale efektywny trik.
Oprogramowanie, napisane w Visual Basic 6, jest skierowane głównie do polskich internautów. Może być dostarczane w formie załącznika w wiadomości e-mail, jako archiwum .zip, które zawiera plik .scr, udający dokument PDF.
Po uruchomieniu, program instaluje się w systemie, tworząc własne pliki i zagnieżdżając się w rejestrze. Ukrywa swoją obecność, przejmując wywołania niektórych funkcji WinAPI.
Komunikacja z serwerem C&C odbywa się za pomocą protokołu SMTP oraz żądań HTTP, co pozwala na przesył danych o zainfekowanym systemie i użytkowniku. Użytkownicy powinni być czujni i unikać otwierania podejrzanych załączników.
Na podstawie: Źródła








