Главная Новости Форум Загрузки Видео Статьи Блог FAQ Отзывы Обратная связь Правила портала Карта портала
Купить рекламу на портале
Категории раздела
Наши Услуги
Последние комментарии
Orian
Геннадий написал:
ссылки выше
Началось переименование Windows Store в Microsoft Store
Владимир написал:
Ты не поверишь у меня тоже, будем ждать cool
Началось переименование Windows Store в Microsoft Store
Виктор написал:
У меня пока старая версия confused
Анонс Windows 10 Build 16353 (Redstone 4) для ПК
Виктор написал:
Microsoft идет в правильное направления!!! Я очень за них рад)) good
Новые сборки Windows 10 Insider Preview: 16184 для ПК + 15208 для смартфонов
Владимир написал:
Проблема как понимаю в сборке? Если в сборке то нужно писать соответствующую тему на форуме
Опрос
Какой версией Windows Вы пользуетесь?
Архив Результат
Всего ответов: 2141
Партнеры
Реклама
Статистика
Статистика сайта
Всего
Польз.
Гости
Онлайн всего: 1
Гостей: 1
Пользователей: 0


Все пользователи
Яндекс.Метрика Рейтинг@Mail.ru

Пользователей систем онлайн-банкинга атакует троянец!


По информации китайского антивирусного вендора Cheetah Mobile, в Южной Корее отмечается крупномасштабная вредоносная кампания, связанная с вредоносным программным обеспечением, масирующимся под легитимную систему онлайн-банкинга. 

За последние несколько дней в Южной Корее были заражены тысячи устройств пользователей. На сегодня выявлены только Android-весии вредоноса, распространяющиеся путем встраивания в приложения в сторонних каталогах мобильных приложений.

В Cheetah говорят, что в каталоге Google Play вредоносный софт, связанный с описываемой кампанией, не был найден.

Как пояснили в компании, если вредоносное приложение устанавливается, оно проверяет на мобильном устройстве наличие официальных систем онлайн-банкинга крупнейших южнокорейских банков, таких как Nong Hyup, Shinhan, Kookmin, Woori, Hana, Busan, а также Корейской федерации кредитных кооперативов. Вредонос выводит сообщение о том, что систему онлайн-банкинга, используемую пользователем, необходимо обновить. Если пользователь соглашается с предложением, легитимное приложение подменяется аналогичным продуктом, но со включенным в него вредоносным функционалом.

После этого программа запрашивает пользовательские сертификаты безопасности для настоящих систем онлайн-банкинга (наличие сертификатов обязательно по законодательству Южной Кореи). Также программа запрашивает номер банковского счета, пароли и другие секьюрити-данные. После этого вредонос сообщает, что у него нет доступа к интернету, вводя пользователя в заблуждение. В конце вредонос удаляется из системы, похитив всю нужную информацию и передав ее злоумышленникам.

Согласно данным антивирусного вендора, программа за последние дни заражала около 6000 мобильных устройств в сутки.

Автор материала:
...
Логин на сайте: ...
Группа: ...
Статус: ...
О материале:
Дата добавления: 29 Июн 2014 в 18:57
Материал просмотрен: 712 раз
Категория материала: Новости о вирусах
К материалу оставлено: 0 комментариев

Источник материала:

Другие новости на эту тему:
    0 комментариев
    avatar