Новости IT и науки: 

Архив:

ФСБ позволили следить за российскими интернет-пользователями

Госдума приняла в первом чтении законопроект, позволяющей ФСБ следить за российскими интернет-пользователями. Официально же проект закона направлен на пресечение преступлений с использованием IT-технологий, в том числе в террористических целях, и предполагает добывание информации о событиях или действиях (бездействии), создающих угрозу не только военной, экономической или экологической, но и информационной безопасности РФ. Отметим, что де-факто такая деятельность осуществляется уже давно, однако теперь речь идет о ее юридическом узаконивании.

fsb.jpg

Напомним, что с 1 января 2014 года российские интернет-провайдеры будут обязаны собирать и сохранять в течение 12 часов информацию о сетевой активности пользователей.

Банковский троянец BackDoor.Caphaw действует через Skype

18.11.2013 07:35
рубрика: Dr.Web, комментарии нет

Логотип Dr.Web

Компания «Доктор Веб» сообщила о широком распространении банковских троянцев семейства BackDoor.Caphaw, для установки которых на компьютеры пользователей злоумышленники активно применяют рассылки сообщений через Skype. Пик таких вредоносных рассылок пришелся на первую половину ноября 2013 года. BackDoor.Caphaw способен похищать учетные данные от систем дистанционного банковского обслуживания и другую конфиденциальную информацию, хранящуюся на инфицированной машине.

Заражения компьютеров троянцем BackDoor.Caphaw фиксируются в течение последнего года. Основными путями его распространения являлось использование уязвимостей (в частности, пакета эксплоитов BlackHole), а также самокопирование троянца на съемные и сетевые диски. Примерно со второй половины октября 2013 года участились случаи распространения BackDoor.Caphaw с использованием массовой рассылки сообщений через программу Skype, а наибольший масштаб она приобрела в период с 5 по 14 ноября. В целях заражения компьютеров злоумышленники рассылают Skype-сообщения, используя для этого аккаунты уже инфицированных пользователей. Сообщения включают в себя ссылку на архив с именем invoice_ХХХХХ.pdf.exe.zip (где ХХХХХ — произвольный набор цифр). В свою очередь, архив содержит исполняемый файл, представляющий собой троянскую программу BackDoor.Caphaw.

В случае успешной установки BackDoor.Caphaw пытается встроиться в запущенные процессы и устанавливает соединение с сервером злоумышленников. Троянская программа отслеживает активность пользователя и пытается определить попытки соединения с различными системами онлайн—банкинга. В случае установки такого соединенияBackDoor.Caphaw может внедрять в просматриваемые пользователем веб-страницы постороннее содержимое и перехватывать данные, вводимые им в различные формы.

Еще одна функция бэкдора — запись потокового видео на инфицированном компьютере и передача его на сервер злоумышленников в виде RAR-архива. Помимо этого BackDoor.Caphaw обладает возможностью загрузки с удаленного сервера и запуска дополнительных модулей, реализующих различный функционал, например, поиск и передача злоумышленникам паролей от FTP-клиентов, реализация VNC-сервера, имеется модуль MBR-буткита, способный инфицировать загрузочную запись, и т. д. Отдельный модуль предназначен для автоматической рассылки вредоносных ссылок с использованием Skype.