Раскрыта сложная система купли/продажи вредоносного ПО
Хакерам продавались сделанные по заказу трояны для слежки и кражи личных данных
Пару дней назад, антивирусная лаборатория PandaLabs обнаружила нового трояна под названием Trj/Briz.A, специализирующегося на краже банковских данных и данных из веб-форм. Данный троян является самым сложным примером бизнес-сети, основанной на вредоносном ПО.
Индивидуальные изменения кода, сделанные автором, позволяют хакерам получить троян, который не будет обнаружен никакой антивирусной защитой. Однако технология TruPrevent обнаружила этот код, не требуя предварительной информации для его идентификации.
Кибер-мошенники, приобретающие данное ПО также получают в свое распоряжение сложную систему для контроля инфекций, вызванных уникальным трояном, что позволяет получить список, содержащий большой объем данных о зараженных компьютерах.
Файл, вызывающий инфекцию вирусом Trj/Briz.A называется ``iexplore.exe''. Он пользуется этим названием для того, чтобы выдавать себя за обозреватель Internet Explorer. Чтобы затруднить обнаружение и дезинфекцию трояна, он также изменяет hosts-файл для блокирования доступа к сайтам антивирусных компаний.
В настоящее время PandaLabs вместе с другими компаниями работает над анализом и закрытием всех сайтов, связанных с трояном Trj/Briz.A.
Полный текст новости на сайте Panda.
Сбер
Первый канал
ГК САМОЛЕТ
ГУТА-ДЕВЕЛОПМЕНТ
ДубльГИС
КАПИТАЛ ГРУП
МОСОБЛГАЗ
РЖД
ЗАО "ТАНДЕР"
Арамко Инновейшнз
Студия Артемия Лебедева
Студия Мельница
ГУД ВУД
ГМЗ Царицыно
ВИНЛАБ
СКА Петербург
Гипровостокнефть
САЛАВАТ СТЕКЛО
Кляйневельт Архитектен
От Калининграда...
... до Владивостока
Нанософт
АСКОН
Dimension 5 Techs
CSoft Development
Renga Software
СПРУТКАМ
ЛИРА СЕРВИС
SCAD Soft
ИндорСофт
Топоматик
ЛИРА софт
ПСП "Стройэкспертиза"
Лаборатория Касперского
Dr Web
UserGate
Код Безопасности
Postgres Pro
МТС Линк
Content AI (ранее ABBYY Россия)
Р7 Офис
МойОфис
РУСБИТЕХ
РЕД СОФТ
Code Industry