Троян крадёт данные у любителей порнографии

22 октября 2015

Специалисты антивирусной компании ESET сообщили об анализе кибератаки с использованием трояна Win32/Brolux.A. Сообщается, что данная атака рассчитана на пользователей служб онлайн-банкинга из Японии. Для распространения вредоносного приложения используются эксплойты для уязвимости Flash Player (CVE-2015-5119), а также уязвимость браузера Internet Explorer (CVE-2014-6332), обнаруженная в конце 2014 года.

Отмечается, что данные эксплойты начинают работать, если пользователь зашёл на сайт порнографического содержания и устанавливает исполняемый файл Win32/Brolux.A. Следует заметить, что подобный механизм распространения был у трояна Win32/Aibatook, который также был нацелен против японских пользователей.

Win32/Brolux.A передаёт злоумышленникам персональные данные пользователей онлайн-банкинга. Приложение запускается в браузерах Internet Explorer, Firefox и Google Chrome. Программа содержит два файла конфигурации — в первом файле содержится 88 адресов сайтов дистанционного банковского обслуживания, а во втором — названия этих ресурсов. При использовании Internet Explorer, троян получает открытый URL-адрес и сверяет его со списком. Если пользователь заходит на сайт с помощью Firefox или Chrome, программа сопоставляет заголовок окна. В случае совпадения вредоносное приложение показывает фишинговую страницу, замаскированную под сайты агентства финансовых услуг или прокуратуры. На странице размещается предупреждение для пользователей банковских услуг, форма для ввода данных онлайн-банкинга, а также ответы на секретные вопросы, необходимые для входа в учётную запись.

Фишинговый сайт с размещённой формой Агентства финансовых услуг

Фишинговый сайт с размещённой формой Агентства финансовых услуг

В целом же, Win32/Brolux.A действует по стандартной схеме для вредоносных программ. Сейчас троян обнаруживается и устраняется современными антивирусными продуктами. Специалисты ESET напоминают соблюдать меры предосторожности при работе с системами онлайн-банкинга — своевременно устанавливать обновления для операционной системы Windows, использовать современное антивирусное программное обеспечение, обновлять антивирусные базы, а также отслеживать появление подозрительных окон.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Іран заявив про арешт 30 "шпигунів" США та Ізраїлю 12 марта 2026

У заяві мовиться, що серед підозрюваних - "ймовірні шпигуни, внутрішні агенти та пов’язані з медіа особи".

Наталка Денисенко з новим бойфрендом у парних образах подражнили підписників на червоній доріжці 12 марта 2026

Наталка Денисенко з новим бойфрендом у парних "голих" образах подражнили підписників на червоній доріжці. Фото Актриса повністю змінила свій "білий" імідж

У Києві суд виніс вирок матері, яка знімала та продавала порно за участі своїх дітей 12 марта 2026

У Києві суд виніс вирок матері, яка знімала та продавала порно за участі своїх дітей. Подробиці справи Зловмисниця має провести за гратами тривалий термін

 

Вас могут заинтересовать эти отзывы

Олег  
Олег

Отзывов: 1

Flash Army 4.7
Flash Army

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше