Опасный банковский вирус атаковал россиян

Пользователей ряда крупных российских банков атаковал новый вирус под названием Trojan.Proxy2.102. Об обнаружении вредоносной программы сообщила антивирусная компания "Доктор Веб".

читайте также  Фото: depositphotos.com Полиция отразила масштабную кибератаку на банковскую систему страны

Опасность вредоносной программы заключается в том, что после заражения компьютера она устанавливает в системе корневой цифровой сертификат и изменяет настройки соединения с интернетом, прописывая в них адрес принадлежащего злоумышленникам прокси-сервера.

После этого обращения пользователя к страницам систем интернет-банкинга осуществляются через прокси-сервер хакеров. С помощью этого сервера на компьютер жертвы устанавливается вирусное содержимое, позволяющее злоумышленникам похищать деньги с банковских счетов жертвы.

ранее по теме  Фото: depositphotos.com Хакеры заработали на своем вирусе 16 миллионов рублей

На сегодняшний день, как было установлено экспертами, троянская программа успешно подменяет в браузере содержимое сайтов online.sberbank.ru, online.vtb24.ru и online.rsb.ru. По словам специалистов, пользователь вряд ли сможет заметить подмену, поскольку на его компьютере предварительно устанавливается поддельный цифровой сертификат, якобы гарантирующий подлинность сайта.

Сам троянец после заражения компьютера отправляет соответствующее сообщение на управляющий сервер и затем переходит в бесконечный спящий режим, не выдавая своего присутствия в системе.

0 комментариев
Войдите, чтобы оставить комментарий. Простая в два клика.
Пока никто не оставил комментариев к этой статье. Вы можете стать первым!