Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ): Новая версия Ramnit начала проявлять активность в соц.сетях - Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ)

Перейти к содержимому

Реклама от Google


Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Новая версия Ramnit начала проявлять активность в соц.сетях

#1 Пользователь офлайн   u-help Иконка

  • http://u-help.ru
  • PipPipPipPipPipPip
  • Группа: Главные администраторы
  • Сообщений: 7945
  • Регистрация: 22-April 08
  • Пол:Муж.
  • Регион:Пермь
  • Интересы:Интернет, Автомобили, Экономика, Программирование

Отправлено 06 January 2012 - 09:28 PM

Компании Seculert опубликовали свои наблюдения над активностью новой версии трояна Ramnit, который ранее уже показывал активность и возможности, именно как банковский троян.

Впервые Ramnit был обнаружен еще в 2010 году, когда он, заражая исполняемые файлы Windows, получал возможность распространения, инфицируя попутно HTML, DLL, DOC, XLS и SCR-файлы. C&C сервера, как было определено в Symantec, находятся в Германии, а характерной особенность работы Ramnit было то, что он соединялся со своим владельцем при помощи HTTPS. После публикации исходников Zeus, владельцы Ramnit добавили в свои исходники часть кода из Zeus. Ramnit получил новый функционал инжектирования в браузер и динамического изменения веб-страниц. Таким образом, Ramnit получил в "наследство" от Zeus возможность обходить механизм двухфакторной аутентификации банков.

На данный момент модицифированная версия Ramnit похитила ~45.000 аккаунтов facebook. И около 20.000 аккаунтов к другим сервисам, включая платежные системы и клиент банкинг. Наибольшая активность сетевого червя отмечается в Европе, в частности в Великобритании и Франции. Распространяется Ramnit методом рассылки линков на стены друзей в facebook, при помощи e-mail спама, а также массового флуда ссылок на форумах.
0

Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

1 человек читают эту тему
0 пользователей, 1 гостей, 0 скрытых пользователей