/ Новости / 17.10.2001
Нетоскоп
Новости

Новости
СЕНТЯБРЬ ОКТЯБРЬ НОЯБРЬ
ПН ВТ СР ЧТ ПТ СБ ВС
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31
2000 год 2001 2002 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)


Разделы

     Новый троянец грабит пользователей WebMoney
Алексей Рерих

17.10.2001 21:04

версия для печати

В среду обнаружена новая троянская программа KWM, специализирующаяся на пользователях сетевой платежной системы WebMoney.

Как сообщает "Лаборатория Касперского" троянец имеет довольно сложную систему проникновения на компьютер пользователя. Для начала незадачливому пользователю предлагается скачать из Интернета какой-нибудь безобидный с виду файл. Например, файл Photo.scr, который после скачивания открывается как картинка, или файл Sponsors_pay_WM.exe, представляемый как продукт "Billing Systems". Названия файлов могут меняться. Указанные файлы являются одновременно программами-инсталяторами самого троянца - так называемыми "дропперами".

Проникая в систему, троянская программа netcfgh.exe, работающая в среде Win32, регистрируется в файле system.ini, что позволяет ей запускаться при каждом перезапуске Windows и разрешает модему авто-набор.

Через некоторое время троянец создает в системе "черный ход". Эта процедура затем связывается с ftp-севером по адресу ftp://ftp.bizland.com и скачивает оттуда дополнительные компоненты - программы heak.exe, teen1.exe и другие, которые выполняют в зараженной системе самые различные функции - например, мониторят нажатие клавиш, отслеживая таким образом логины и пароли пользователя, архивируют необходимые данные и так далее.

Кроме того, вредоносная программа инсталлирует скрипт, который позволяет удаленно скачивать с зараженного компьютера файлы, выкладывать файлы на компьютер, запускать исполняемые приложения, перемещать и удалять файлы на зараженном компьютере и, самое главное, передавать "хозяину" троянца необходимые данные.

Троянец также сканирует систему в поисках каталогов пользователя платежной системы WebMoney. Их названия затем передаются "хозяину" троянца, который может использовать полученные данные, например, для перевода денег с пользовательских счетов на свои.

Обсудить в форуме (Сообщений : 5)

ССЫЛКИ ПО ТЕМЕ
WebMoney
"Лаборатория Касперского"
Backdoor.KWM - "Вирусная Энциклопедия"
Пользователи WebMoney снова в "группе риска" - "Лаборатория Касперского", 17.10.01




ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте

Hosted by uCoz