BitDefender поможет удалить Trojan.Downloader.Carberp.A
25 октября 2010, Баранова Светлана
0
|
Компания BitDefender выпустила бесплатную утилиту для удаления троянца Trojan.Downloader.Carberp.A, похищающего финансовые и аутентификационные данные пользователей. Загрузить приложение можно с сайта Malwarecity.
Trojan.Downloader.Carberp.A крадет информацию, когда пользователь вводит аутентификационные данные, передаваемые через SSL соединение. Обычно это происходит при входе в различные службы онлайн-банкинга или веб-интерфейсы почтовых ящиков. Кроме того, троянец следит за всеми службами, которые могут запускать SSL-аутентификацию, а также за списком конкретных сайтов, в который входят наиболее распространенные банки и почтовые службы.
После проникновения на компьютер Trojan.Downloader.Carberp.A создает несколько временных файлов в папке "%temp%", а затем копирует себя в папку автозагрузки Windows, чтобы запуститься после перезагрузки системы. Это обеспечивает успешную работу троянца на новых системах, а также под учетными записями пользователей, не имеющих прав на изменение реестра.
Заразив систему, Trojan.Downloader.Carberp.A соединяется с сервером, с которого загружает зашифрованный конфигурационный файл и некоторые дополнительные модули. После этого он может не только перехватывать практически любой интернет-трафик, но и блокировать любой антивирус, установленный на компьютере. Затем троянец отсылает на сервер свой уникальный идентификационный код и список запущенных на пораженной машине процессов.
В папку автозагрузки Trojan.Downloader.Carberp.A копирует себя под именем "syscron.exe" или "chkntfs.exe", а после этого использует файл "ntdll.dll", чтобы скрыть себя, перехватывая все обращения к NtQueryDirectoryFile и ZwQueryDirectoryFile. То есть, пользователь не может увидеть файл, просматривая папку автозагрузки с помощью проводника или команды dir в командной строке.
"Каждый раз, когда пользователь вводит свои данные на сайте интернет-банка, почтовой службы или социальной сети, использующем SSL-аутентификацию, вирус перехватывает их до шифрования и передает на сервер злоумышленников через HTTP. И еще до того, как они достигнут банка, логин и пароль оказываются в руках кибер-воров", — говорит Каталин Кошой, глава лаборатории онлайн-угроз компании BitDefender.
Trojan.Downloader.Carberp.A особо следит за обращениями пользователя к некоторым конкретным немецким, датским, голландским, американским и израильским банкам, следуя инструкциям и конфигурации, получаемой с управляющего сервера. Такой подход дает киберпреступникам мощное средство кражи электронных денег со счетов граждан и организаций. Trojan.Downloader.Carberp.A может устанавливать административные права и атаковать системы под управлением новейших ОС, не внося никаких изменений в реестр и другие критические системные области.
Рекомендуем также почитать
- Компания BitDefender
- Новость Вышла утилита BitDefender для удаления Stuxnet
- Новость Топ-5 вирусов по версии BitDefender
- Новость У BitDefender появился русский сайт
- Новость BitDefender спасет от Zbot
- Новость BitDefender обвиняет пользователей в легкомысленности
- Новость Backdoor.MSIL.Bot.A – новая опасность
Свежие новости раздела
Google Chrome отключит ненужный звук
В новых версиях браузера автовоспроизведение мультимедиа со звуком при загрузке веб-страниц возьмут под контроль.
WhatsApp – теперь и на компьютерах
Новое приложение позволяет пользоваться мессенджером на ПК за счёт синхронизации со смартфоном.
Facebook Messenger сделает переписку конфиденциальнее
Сообщения в мобильном приложении Facebook будут исчезать через заданное время после получения.
WhatsApp стал бесплатным
Теперь за пользование мессенджером не придется платить по истечение первого пробного года.
Kaspersky Free: совершенно бесплатный антивирус
Выпущен антивирус "Лаборатории Касперского" с бесплатным базовым набором функций.
Статьи раздела
-
LiteManager 4.6: обзор возможностей новой версии
Программное обеспечение
-
Dr.Web для Android: обзор комплексной защиты мобильных устройств
Программное обеспечение
-
Remote Manipulator System 5.5: обзор программного комплекса удаленного управления
Программное обеспечение
-
Kaspersky Internet Security для Android: обзор мобильной комплексной защиты
Программное обеспечение
-
LiteManager 4.5: обзор программы удаленного администрирования
Программное обеспечение
-
Player from ENOT 2.3: обзор программного медиаплеера
Программное обеспечение
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв