Traders Union RSS Поиск
×
logo

Компания ESET обнаружила новый троян, который ворует деньги со счетов

Чтобы внедрить скрипт в адресную строку, BackSwap имитирует нажатие комбинаций клавиш: CTRL+L
​Специалисты компании ESET обнаружили новыйf троян, использующий новый способ кражи средств с банковских счетов. BackSwap работает с элементами графического интерфейса Windows и имитирует нажатие клавиш, чтобы избежать детектирования и обойти защиту браузера, говорится в сообщении компании.

«Троян не внедряет код в процессы браузера. Вместо этого он «узнает», когда пользователь заходит в онлайн-банк, с помощью событий Windows в цикле ожидания сообщений. Обнаружив работу с интернет-банком, троян внедряет вредоносный код в веб-страницу через консоль разработчика в браузере или в адресную строку», — рассказывают эксперты.

Так, чтобы внедрить скрипт в адресную строку, BackSwap имитирует нажатие комбинаций клавиш: CTRL+L для выбора адресной строки, DELETE для очистки поля, CTRL+V для вставки вредоносного скрипта и ENTER для его выполнения. Когда процесс завершен, адресная строка будет очищена, чтобы скрыть следы компрометации, уточняют в ESET.

Простая схема позволяет обходить продвинутые механизмы защиты от комплексных атак, говорят эксперты.

BackSwap поддерживает атаки на Google Chrome и Mozilla Firefox, в последних версиях появилась поддержка Internet Explorer. Метод подходит для большинства браузеров с консолью разработчика или возможностью выполнения кода JavaScript из адресной строки (это стандартные функции браузера). Троян не требует специальных привилегий в системе и не зависит от версии браузера, выяснили в компании.

Читайте также: Мировая стоимость никеля выросла

вторник 05.06.2018 | 17:23

Автор: Валентин Сахно, финансист, трейдер
Добавить комментарий:
Читайте также
  • Продажи США Китаю оборудования для производства микрочипов и частей для них начались в конце 2006 года

    Вашингтон на фоне "микрочиповой войны" с Пекином снизил поставки в КНР оборудования для их производства в феврале в 2,3 раза, что стало минимумом за несколько лет.

    понедельник, 08.04.2024 | 20:30
    Наука и IT
  • Apple ID — система аутентификации, которая используется во многих продуктах Apple

    ​Компания Apple сменит название учетной записи пользователя Apple ID на Apple Account. Источники в корпорации выяснили, что Apple ID — название учетной записи в фирменной

    четверг, 29.02.2024 | 18:52
    Наука и IT
  • Трехмесячные фьючерсы на никель на LME к 03.39 по Гринвичу выросли в цене на 0,5%, до 17 685 долларов за тонну

    ​Цены на никель выросли в четверг и собираются завершить на позитивной территории первый месяц с июля при поддержке опасений по поводу поставок из Индонезии и

    четверг, 29.02.2024 | 18:31
    Индустрия
Читать новости раздела
Экономика Все новости экономики
Финансы Все финансовые новости
Мировые новости Все мировые новости
loaded:ok