Новости Software

Новый банковский троян формирует P2P-ботнет

«Доктор Веб» предупреждает о появлении новой модификации вредоносной программы Gozi, инфицирующей компьютеры под управлением 32- и 64-разрядных версий операционных систем Windows.

Gozi — это троян с весьма развитой функциональностью. Зловред, в частности, способен  похищать данные, которые пользователи вводят в различные экранные формы, фиксировать нажатия клавиш, встраивать в просматриваемые на заражённом компьютере веб-страницы постороннее содержимое и пр. Кроме того, программа даёт злоумышленникам возможность получить удалённый доступ к рабочему столу заражённого ПК.

Обнаруженный зловред обладает возможностью формировать одноранговые ботнеты, то есть обмениваться данными с другими заражёнными машинами напрямую, посредством создания P2P-сети. Передаваемая таким образом информация шифруется.

Для определения адресов своих управляющих серверов троян использует специальный алгоритм генерации доменов. Для этого он загружает текстовый файл, используемый в качестве словаря, особым образом преобразует его с учётом текущей даты и на основе полученных значений формирует доменные имена. При этом троян автоматически меняет управляющий сервер каждые 15 дней.

Gozi способен похищать самую разнообразную персональную информацию, включая данные для доступа к платёжным и банковским системам. Таким образом, в случае заражения пользователи рискуют остаться без своих денежных сбережений. 

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Huawei не станет сокращать штат HiSilicon — собственного разработчика процессоров 4 ч.
Активисты потребовали, чтобы председатель совета директоров Toshiba ушёл в отставку 5 ч.
Компания Ларри Пейджа по разработке летающих автомобилей купила бывшего конкурента производителя дронов DJI 17 ч.
Из-за проблем с обеспечением электроэнергией будущее 30 ирландских дата-центров оказалось под вопросом 20 ч.
Все на Венеру! Европейцы тоже утвердили проект отправки венерианского зонда 23 ч.
Мексиканские поставщики автозапчастей убеждены, что к декабрю дефицит чипов будет устранён 12-06 07:15
TSMC собирается построить предприятия по упаковке трёхмерных чипов в США и на Тайване 12-06 06:33
Следующий iPad mini получит тонкие рамки, порт USB-C и дактилоскопический сенсор в кнопке питания 12-06 05:46
Серверные процессоры Intel Xeon Sapphire Rapids будут оснащены HBM-памятью 12-06 00:03
США представили пять законопроектов, которые серьёзно ограничат влияние технологических компаний 11-06 23:39