Пользователей персональных компьютеров атакует банковский троянец Trojan.Agent.Win32.692577, который специализируется на краже банковских данных и денежных средств со счетов жертв.
Новый вирус способен перехватывать данные и работать во всех распространенных браузерах Microsoft Internet Explorer, Chrome, Opera и Mozilla Firefox.
Это позволяет троянцу воровать данные, которые вводятся в заполняемые формы на разнообразных сайтах.
Вирус может делать снимки экрана монитора и выступать в роли вора паролей, которые вводятся через клавиатуру.
Целью банковского троянца становятся пары логинов и паролей к аккаунтам интернет-банка, что дает его хозяевам неограниченный доступ к деньгам жертвы.
По данным лаборатории новый троянец может «на лету» менять свой код, противодействовать антивирусным программам, а также имеет возможность самораспространения.
При попадании на ПК он кроме своей основной деятельности ищет все доступные устройства в сетевом окружении, включая USB-накопители, к которому подключено зараженное устройство. Далее он определяет исполняемые файлы и заражает их.
NASDAQ Biotechnology (^NBI) закрылся сегодня в небольшом плюсе: +0,53%.
Лидерами роста стали Chimerix, Inc. (CMRX) +12,78%, Infinity Pharmaceuticals, Inc. (INFI) +8,35%, aTyr Pharma Inc. (LIFE) +10,60%. Просели Tetraphase Pharmaceuticals, Inc. (TTPH) -9,79% и Adamas Pharmaceuticals, Inc. (ADMS) -13,51%.
Сегодня компания CMRX показала свой годовой минимум ($4,36), но акции отскочили и прибавили 12,78% (+$0,57) и закрылись на отметке $5.03. Объем торгов составил 4,7 млн акций (средний объем торгов 3,6 млн).
Chimerix, Inc. — биофармацевтическая компания, занимается разрабаткой, продажей и продвижение пероральных противовирусных препаратов в Соединенных Штатах. Компания основана в 2000 году в Северной Каролине. Число сотрудников в компании: 123 человека.
Столкнулся на этой неделе с неприятной ситуацией. У моей жены с кредитной карты увели деньги. Разобрался как это делается. Пишу, чтобы предупредить, о дырах в Сбербанке и Билайне. Случайные эти дыры для увода денег клиентов или нет, решать вам.
Итак, схема мошенничества, работающая до сих пор:
1.Мошенники собирают на Авито объявления с номерами Билайн (почему именно с Билайн будет написано позже). Затем массово рассылают жертвам СМС с текстом, где обращаются по имени, взятому на Авито и словами «предлагаю обмен с доплатой. Вот фото: netint.ru/ru3». Среди пользователей умных смартфонов, очень много совсем не смарт пользователей, поэтому куча людей, не моргнув нажнет на ссылку. Еще бы, он же на авито разместил объяву, и кто то его имя знает, обмен предлагает. После чего гаснет экран и устанавливается на телефон вирусная программа, которая получает доступ к скрытной рассылке СМС и скрывает СМС от определенных номеров, в частности от Сбербанка и Билайн. Наличие на телефоне программы «Мобильный банк» не требуется. Всё, телефон жертвы заряжен. Теперь наступает этап настроек в личном кабинете Сбербанка.
Троян-шифровальщик TeslaCrypt требует у жертвы оплаты выкупа в размере 0,7-2,5 биткоина, что по нынешнему курсу составляет примерно от $150 до $500.
Троян начал распространяться в феврале 2015 года с помощью эксплоит-пака Angler. Он шифрует разнообразные файлы на компьютере, включая сохранённые копии игр.
Статистика платежей по биткоин-адресам TeslaCrypt показывает, что мошенничество приносит неплохой доход. С 7 февраля по 28 апреля 2015 года на адреса было зачислено биткоинов на сумму $57 272 плюс $19 250 через PayPal. Платежи поступили от 163 человек.
Сумма может показаться небольшой, особенно в сравнении с CryptoLocker, который заработал около $3 млн за девять месяцев в 2013-2014 гг. Тем не менее, для жителей развивающихся стран даже $76 тыс. — это неплохой доход.
Причина: | Источник распространения вирусов | Дата: | 25.02.2015 6:10 |
Компания «Доктор Веб» предупреждает пользователей о начавшейся массовой почтовой рассылке, с использованием которой злоумышленники распространяют опасную вредоносную программу-загрузчик. Основное предназначение этого приложения — скачивание и запуск на инфицированном компьютере троянца-шифровальщика Trojan.Encoder.686,представляющего для пользователей серьезную угрозу, поскольку пострадавшие от его действия файлы в настоящее время не поддаются расшифровке.
Троянец-загрузчик, добавленный в вирусную базу Dr.Web под наименованием Trojan.DownLoad3.35539, распространяется злоумышленниками при помощи массовой спам-рассылки в виде вложенного в сообщения электронной почты ZIP-архива. Специалисты «Доктор Веб» зафиксировали случаи распространения сообщений, содержащих опасное вложение, на разных языках, в том числе английском, немецком и даже грузинском.Два месяца назад специалисты по компьютерной безопасности Карстен Нол и Джейбо Лелл объявили, что обнаружили новую уязвимость, поражающую любую USB-периферию, которая может быть подключена к компьютеру — от «флэшек» и веб-камер до клавиатур и мышек. Они не стали публиковать детали эксплойта, надеясь, что производители озаботятся его устранением.