Вы здесь

ESET предупреждает: Троянская программа Dyre имитирует банковский сервис

Опубликовано: вт, 08/07/2014 - 23:04
Dyre

Производитель антивирусов ESET проинформировал интернет пользователей о появлении нового зловреда Dyre. Этот троян занимается сбором финансовой информации о клиентах серьезных коммерческих банков. Среди них есть и российские учреждения. Обнаруженный ESET Dyre является новой опасной программой, которая похожа на Zeus.

Троян Dyre продается клиентам под видом безопасного ПО. Жертвы нового трояна получают его в форме спамовых писем, где им предлагают скачивать его с Dropbox, как безобидный архив с интересным счетами или как свежую информацию от налоговиков. Распространяя троян через файлообменники, хакеры делают невозможным определение URL.

Далее Dyre встраивается в браузер и начинает скачивать все данные, когда клиент банка заходит на его сайт. Троян адаптирован для работы с самыми популярными браузерами, также он маскируется и под Flash Player. Троян убеждает клиента, что тот заходит сайт банка через хорошо защищенное соединение, а сам тем временем скачивает все логины и пароли. Новый троян менее опасен, чем ранее созданные зловреды, он не может поддерживать протоколы шифрования и легко выявляется экспертами. Правда широкое распространение электронных банковских сервисов дает шанс обмануть не слишком искушенного пользователя.