В пятницу антивирусная компания «Доктор Веб» сообщила о факте широкого распространении новой модификации троянца Trojan.PWS.Ibank, позволяющего злоумышленникам похищать деньги со счетов клиентов нескольких банков, расположенных в России, сообщает INFOX.ru.
Злоумышленники «протаскивают» вредоносную программу в компьютеры пользователей, создавая на зараженном сайте закладку, перенаправляющую пользователя на страницу, которая, в свою очередь, эксплуатирует уязвимость Adobe Reader через специальный PDF-файл. Использование уязвимости в продуктах Adobe — тренд, который отметили и в «Лаборатории Касперского», подготовившей недавно рейтинг вредоносных программ марта.
Вредоносная программа Trojan.PWS.Ibank, используя как раз один из таких эксплойтов, перехватывает функции интернет-браузеров и банк-клиентов: когда пользователь вводит свои логин и пароль, используя зараженный компьютер, конфиденциальные данные отправляются не на сайт банка, а в руки к злоумышленникам. Одновременно вредоносная программа блокирует доступ к сайтам антивирусных компаний и блокирует работу некоторых распространенных антивирусных программ.
Сам вирус не новый – специалисты по сетевой безопасности знают о нем с 2006 года, однако силами злоумышленников троянец постоянно эволюционирует, и сейчас его модификации серьезно отличаются от первых разновидностей.
По данным «Доктор Веб», за март 2010 года было зафиксировано несколько вспышек распространения новых версий Trojan.PWS.Ibank продолжительностью один-два дня. В эти периоды количество «детектов» вредоносной программы превышало 160 000.























