• Звонок "из полиции", который оставит без денег - новый вид мошенничества

    Роскачество в феврале 2021 года столкнулось с новой схемой телефонного мошенничества. Хотя сценарий со звонком якобы от службы безопасности банка до сих пор работает и, конечно, приносит злоумышленникам прибыль, информированность населения о данной схеме повышается, и мошенникам приходится придумывать новые варианты. Один из них описыв...
    Читать дальше
  • Российские военные показали видео боевого применения БПЛ дальнего радиуса действия «Орион» в Сирии (видео)

    Российское оборонное ведомство представило видео реального боевого применения средневысотного ударного беспилотника повышенного радиуса действия «Орион» в ходе выполнения различных задач в Сирии.
    Читать дальше
  • Ready! Model 100 - корпус Raspberry Pi для энтузиастов киберпанка (8 фото + видео)

    Одноплатные компьютеры класса Raspberry Pi завоевывают все большую популярность благодаря низкому потреблению энергии, компактным размерам и многообразию форм и размеров. Энтузиасты активно используют одноплатные компьютеры для решения разнообразных задач. Так недавно блогер с YouTube Гай Дюпон продемонстрировал iPod Classic 2004 года ...
    Читать дальше
  • Компания Fliteboard презентовала второе поколение электрических серферов на подводных крыльях (3 фото + видо)

    Впервые компания Fliteboard вышла на рынок устройств для активного отдыха на воде в 2018 году, когда представила инновационное устройство на подводных крыльях. Простые в управлении, безопасные и компактные доски Fliteboard с тех пор завоевывают все большую популярность у любителей экстремального водного отдыха. Продажи достаточно дорог...
    Читать дальше
  • Ученые смогли пообщаться со спящими людьми

    Во время сна человек может пребывать за пределами нашей реальности, посещать магические миры, перемещаться во времени и общаться с давно ушедшими в иной мир родственниками и товарищами. Однако идея двустороннего общения спящего человека с кем-то из реальности считалась чем-то из сферы научной фантастики. Тем не менее, интернациональный...
    Читать дальше

Новый ДБО-троянец Bebloh атакует пользователей онлайн-банкинга

12 июля 2012 | Новости IT
Новый ДБО-троянец Bebloh атакует пользователей онлайн-банкинга

В интернете зафиксировано распространение новой вредоносной программы BackDoor.Bebloh.17, относящейся к категории банковских троянцев. Данное приложение представляет угрозу для пользователей систем дистанционного банковского обслуживания (ДБО), поскольку позволяет злоумышленникам красть конфиденциальную информацию путем перехвата заполняемых в браузере форм и встраивания в страницы сайтов некоторых банков, сообщили в антивирусной компании "Доктор Веб".

Троянец распространяется в виде вложения в сообщения массовых почтовых рассылок, отправляемых в том числе якобы от имени компании DHL. Запустившись в операционной системе, BackDoor.Bebloh.17 создает собственную копию в одной из системных папок, после чего удаляет исходный файл. При этом имя создаваемого экземпляра троянца содержит как минимум одно из следующих значений: win, video, def, mem, dns, setup, user, logon, hlp, mixer, pack, mon, srv, exec или play, иногда — сочетание нескольких из них с добавлением случайных символов, например, monnw.exe, deftwin.exe, defpr.exe, winlexec.exe или monkpack.exe. Затем троянец вносит изменения в системный реестр, обеспечивая таким образом автоматический запуск вредоносной программы при старте системы.

Инфицировав компьютер, BackDoor.Bebloh.17 встраивается в процессы winlogon.exe, svchost.exe и explorer.exe, а также, если таковые запущены, пытается встроиться в Windows Messenger (msmsgs.exe), популярные браузеры (iexplore.exe, firefox.exe, myie.exe, avant.exe, mozilla.exe, maxthon.exe, opera.exe, navigator.exe, safari.exe, chrome.exe), почтовые клиенты (thebat.exe, outlook.exe, msimn.exe) и FTP-клиенты (ftpte.exe, coreftp.exe, filezilla.exe, TOTALCMD.EXE, cftp.exe, FTPVoyager.exe, SmartFTP.exe, WinSCP.exe). Троянец регулярно осуществляет проверку своего наличия в зараженной системе и восстанавливает модифицированные им ветви системного реестра в случае их правки или удаления.

Источник: cybersecurity
Понравился пост? Просоединяйтесь к нам в Facebook!

Написать комментарий

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

Кликните на изображение чтобы обновить код, если он неразборчив

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.