КРОСС

Внимание! Троянец краде банковите ни данни

/КРОСС/ Symantec откри нов троянец, създаден за кражба на информация от потребителите, вкл. данни за банкови сметки. Trojan.Neloweg работи на същия принцип като известния Zeus - и двете програми определят кой сайт посещава потребителят и добавят специален JavaScript код.

За разлика от Zeus, който ползва свой конфигурационен файл, Trojan.Neloweg пази данните на сървър на киберпрестъпниците. Когато потребителят посети уеб страница на банка, Trojan.Neloweg маскира част от страницата в бял цвят, използвайки скрит таг DIV, и пуска своя JavaScript код, съхраняван на хакерския сървър, съобщава Technews.bg. Trojan.Neloweg атакува браузъри с енджини Trident (Internet Explorer), Gecko (Firefox) и WebKit (Chrome/Safari). По данни от Symantec, троянецът се стреми да открадне не само банкова информация, но и други логини и пароли.

За целта разработчиците са вградили в Trojan.Neloweg функции от ботовете. Firefox, например, може да започне да работи като бот и да изпълнява команди за обработка на съдържанието на страници, да препраща потребителя към други страници, да краде пароли, да пуска приложения и дори да се самоунищожи.

Досега се наблюдаваха троянци, които създават зловредни допълнения за Firefox, но интеграцията в самия браузър и подчиняването му е нещо ново.  Изключването на плъгините вече не помага срещу заплахи като Trojan.Neloweg.

Ставайки компонент от Firefox, троянецът не се показва в панела с разширения, както останалите допълнения и плъгини. Нещо повече, като използва архитeктурата на Firefox, Neloweg може да се създава сам или да се инсталира при всяко включване на Firefox към интернет.