Раскрыта сложная система купли/продажи вредоносного ПО

Хакерам продавались сделанные по заказу трояны для слежки и кражи личных данных

Пару дней назад, антивирусная лаборатория PandaLabs обнаружила нового трояна под названием Trj/Briz.A, специализирующегося на краже банковских данных и данных из веб-форм. Данный троян является самым сложным примером бизнес-сети, основанной на вредоносном ПО.

Индивидуальные изменения кода, сделанные автором, позволяют хакерам получить троян, который не будет обнаружен никакой антивирусной защитой. Однако технология TruPrevent обнаружила этот код, не требуя предварительной информации для его идентификации.

Кибер-мошенники, приобретающие данное ПО также получают в свое распоряжение сложную систему для контроля инфекций, вызванных уникальным трояном, что позволяет получить список, содержащий большой объем данных о зараженных компьютерах.

Файл, вызывающий инфекцию вирусом Trj/Briz.A называется ``iexplore.exe''. Он пользуется этим названием для того, чтобы выдавать себя за обозреватель Internet Explorer. Чтобы затруднить обнаружение и дезинфекцию трояна, он также изменяет hosts-файл для блокирования доступа к сайтам антивирусных компаний.

В настоящее время PandaLabs вместе с другими компаниями работает над анализом и закрытием всех сайтов, связанных с трояном Trj/Briz.A.

Полный текст новости на сайте Panda.