• NASA включило космический телескоп Roman — он прислал свой первый снимок неба (2 фото)

    Инженеры NASA начали включать бортовое оборудование нового «великого» телескопа Nancy Grace Roman, который был запущен в космос 30 августа. Сейчас он совершает трёхмесячный перелёт к точке Лагранжа L2 системы Солнце–Земля, расположенной примерно в 1,5 млн км от нашей планеты. Первые научные снимки телескоп получит в начале 2027 года, чему...
    Читать дальше
  • Создание «китайского Starlink» ускорилось — к запускам спутников подключилась частная компания

    15 сентября Китай провёл запуск ракеты Zhuque-2E Y7 — улучшенной версии двухступенчатой ракеты-носителя частной компании LandSpace. Старт состоялся с космодрома Цзюцюань в 14:26 по пекинскому времени (09:26 мск). Ракета успешно вывела на заданные орбиты сразу 10 спутников интернет-созвездия SpaceSail (Qianfan). Это был первый пакетный зап...
    Читать дальше
  • В поездах РЖД появится робот-проводник Володя

    В скором времени в составах «Российских железных дорог» (РЖД) появится первый в мире робот-проводник, сообщает ТАСС со ссылкой на главу холдинга Олега Белозерова. На опубликованном компании фото робот напоминает одну из китайских моделей.
    Читать дальше
  • Китай доставит образцы с Марса в 2031 году, пока NASA борется с дефицитом бюджета

    Китай подтвердил планы по доставке образцов марсианского грунта на Землю в 2031 году в рамках миссии Tianwen-3. По сообщению Jalopnik, запуск аппаратов к Красной планете намечен на 2028 год, что контрастирует с ситуацией вокруг американской программы Mars Sample Return, столкнувшейся с кризисом финансирования после предложения администрац...
    Читать дальше
  • BYD пообещала представить первый серийный электромобиль с твердотельной батареей уже в 2027 году

    Важным этапом в эволюции электромобилей должно стать начало перехода на тяговые аккумуляторы с твердотельным электролитом, которые сулят увеличение плотности хранения энергии и сокращение времени зарядки. Крупнейший в мире производитель электромобилей — компания BYD, обещает представить первую модель на базе твердотельного аккумулятора уж...
    Читать дальше

Новый ДБО-троянец Bebloh атакует пользователей онлайн-банкинга

12 июля 2012 | Просмотров: 12 525 | Новости IT
Новый ДБО-троянец Bebloh атакует пользователей онлайн-банкинга

В интернете зафиксировано распространение новой вредоносной программы BackDoor.Bebloh.17, относящейся к категории банковских троянцев. Данное приложение представляет угрозу для пользователей систем дистанционного банковского обслуживания (ДБО), поскольку позволяет злоумышленникам красть конфиденциальную информацию путем перехвата заполняемых в браузере форм и встраивания в страницы сайтов некоторых банков, сообщили в антивирусной компании "Доктор Веб".

Троянец распространяется в виде вложения в сообщения массовых почтовых рассылок, отправляемых в том числе якобы от имени компании DHL. Запустившись в операционной системе, BackDoor.Bebloh.17 создает собственную копию в одной из системных папок, после чего удаляет исходный файл. При этом имя создаваемого экземпляра троянца содержит как минимум одно из следующих значений: win, video, def, mem, dns, setup, user, logon, hlp, mixer, pack, mon, srv, exec или play, иногда — сочетание нескольких из них с добавлением случайных символов, например, monnw.exe, deftwin.exe, defpr.exe, winlexec.exe или monkpack.exe. Затем троянец вносит изменения в системный реестр, обеспечивая таким образом автоматический запуск вредоносной программы при старте системы.

Инфицировав компьютер, BackDoor.Bebloh.17 встраивается в процессы winlogon.exe, svchost.exe и explorer.exe, а также, если таковые запущены, пытается встроиться в Windows Messenger (msmsgs.exe), популярные браузеры (iexplore.exe, firefox.exe, myie.exe, avant.exe, mozilla.exe, maxthon.exe, opera.exe, navigator.exe, safari.exe, chrome.exe), почтовые клиенты (thebat.exe, outlook.exe, msimn.exe) и FTP-клиенты (ftpte.exe, coreftp.exe, filezilla.exe, TOTALCMD.EXE, cftp.exe, FTPVoyager.exe, SmartFTP.exe, WinSCP.exe). Троянец регулярно осуществляет проверку своего наличия в зараженной системе и восстанавливает модифицированные им ветви системного реестра в случае их правки или удаления.

Источник: cybersecurity


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.