Новый компьютерный вирус захватывает мир. В очередной раз…

28.11.2013
вирус


В первую очередь пострадают банки. Новый банковский вирус-троян может стать причиной отказа любого банка. Так, во всяком случае, вовсю трезвонит «Лаборатория Касперского».

О новом компьютерном вирусе пока еще мало кто знает. У хакеров большого признания он не получил. А зря. Троян имеет огромный потенциал вредить добронравным программам. Проектанты вируса уверены: троян готов к атаке на абсолютно любой банк страны. 

Но самое главное: вирус Neverquest содержит внутри себя программу, которая ворует данные среднестатистического пользователя. Он вводит данные на сайтах банков через браузеры Internet Explorer и Mozilla Firefox.

Фух, Гугл Хром вне подозрений.

Фишка: вредоносный код внедряется в страницы банковских сайтов при их загрузке в указанные браузеры.

А список банков, с которыми «работает» вирус, уже сейчас включает в себя список сайтов наивысшей касты банков в стране. И платежных систем, разумеется.

Более того, Neverquest периодически обновляется, и жулики разрабатывают коды внедрения для новых сайтов, которые изначально не входили в перечень.

Далее – все автоматично. Юзер компьютера, на который уже загружен троян, загружает банковский сайт. Преступники перехватывают введенные пользователем логин и пароль. И переводят все деньги на свои счета.

Более того, иногда, деньги переводятся на счета… других жертв. Это сделано для того, чтобы запутать следствие.

Neverquest также обладает возможностями распространяться сам по себе. Помимо реквизитов доступа к веб-банкингу, вирус крадет данные учетных записей от FTP-серверов, с которым работает юзер. Затем злоумышленники используют учетные записи для распространения Neverquest другим жертвам.

В функционал этой вредоносной программы входит также кража данных от учетных записей электронной почты пользователя, которые впоследствии применяются злоумышленниками для рассылки спама с вложенной программой-установщиком троянца Neverquest.

Помимо всего прочего, аналитики «Лаборатории Касперского» обнаружили, что широкий функционал Neverquest дает возможность сбора данных для доступа к аккаунтам популярных социальных сервисов: Facebook, Вконтакте, Flickr, Twitter, MySpace и другими соцсетями.

Еще одной настораживающей особенностью нового зловреда является то, что он поддерживает практически все способы обхода защиты систем онлайн-банкинга. Все эти факторы и продуманные вредоносные возможности Neverquest теоретически могут привести к резкому увеличению числа жертв этой программы.

Остается одно – хранить деньги в банке. Стеклянной.
 

Автор: Александр Казайкин

Повод выпить

Встречаем Старый новый год