• Электровелосипед Ariel Rider MUDD 72V может разгоняться до 105 км/ч (3 фото)

    Компания Ariel Rider открыла предзаказ на новый электробайк MUDD 72V. По своим возможностям он больше напоминает электрические мотоциклы начального уровня, чем классический велосипед.
    Читать дальше
  • Илон Маск запустил платёжный сервис X Money

    Платёжная служба Илона Маска X Money заработала для пользователей X Premium и Premium Plus. Им стали доступны основные финансовые сервисы платформы.
    Читать дальше
  • Гибридный самолёт впервые поднялся выше 9000 метров

    Важный шаг в развитии гибридных самолётов сделала американская компания GE Aerospace. Она впервые подняла гибридно-электрический самолёт на высоту свыше 9100 метров — уровень, на котором обычно летают пассажирские лайнеры.
    Читать дальше
  • Стартап Chip Motors показал универсальный электромобиль за $15 000 (4 фото)

    Американский стартап Chip Motors представил компактный электрокар Chip. Сам производитель называет его универсальным автомобилем для активного образа жизни. Машина рассчитана на короткие ежедневные поездки и относится к категории низкоскоростных транспортных средств.
    Читать дальше
  • Самый быстрый радиоуправляемый автомобиль обгоняет настоящие болиды (видео)

    Британский инженер Стивен Уоллис доказал, что радиоуправляемые машинки могут быть невероятно быстрыми. Его Mach Reaper установил мировой рекорд скорости и превзошёл показатели многих настоящих гоночных автомобилей.
    Читать дальше

Новостные сайты стали источником заражения банковским трояном

2 апреля 2018 | Просмотров: 9 893 | Новости IT
Новостные сайты стали источником заражения банковским трояном

Эксперты в сфере кибербезопасности сообщили о новом трояне Buhtrap, ворующем банковскую информацию. Что примечательно, троян распространялся через ряд известных российский новостных сайтов (какие именно не сообщается). Больше всего пострадали пользователи из России, кроме того жертвами вируса стали украинцы и казахи.

Как выяснилось мошенники внесли скрипт вируса на главные страницы новостных сайтов. При открытии сайта-носителя трояна, пользователь перенаправлялся на сторонний сервер, там на компьютер запускался эксплоит VBScript Godmode для браузера Internet Explorer. Само внедрение скрипта на сайты трудно было заметить из-за использования для этого HTTPS.

Специалисты по кибербезопасности объяснили, что скрипт выполняет роль только загрузчика. После своего запуска скрипт проверяет в папке %TEMP% наличие файла «06d488». Если таковой файл не найден, то скрипт продолжает свою работу и запускает троян Buhtrap. Это приводит к тому, что мошенники могут управлять зараженной трояном системой.

Основной целью злоумышленников являются юридические лица, поэтому атакам подвергаются компьютеры работников финсферы в разнообразных организациях.
Ранее уже был прецедент атаки на компьютеры бухгалтеров и юристов через тематические сайты.

Сотрудники «Лаборатории Касперского» рекомендуют установить новые или обновить системы безопасности и запретить программы уделенного администрирования для сотрудников финансовых отделов.

Источник: securelist.ru

Комментарии: 3

  1. Vuch
    2 апреля 2018 11:25 Vuch
    Странно, что сайты не называются.
    + 0
    Ответить
  2. Гость_PakeTa
    2 апреля 2018 18:35 Гость_PakeTa
    Тоже не понимаю этой конспирации. Кому это на руку?
    + 0
    Ответить
  3. Гость_alex
    2 апреля 2018 22:01 Гость_alex
    на счет казахов не в курсе...но украинцы могут очень сильно ответить..
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.