Портал ISRAland - израильские новости


11 Марта 2026 [22 Адара, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
Израильский стартап создал полностью автономную систему киберзащиты 17:08 10/03
Израильский стартап создал полностью автономную систему киберзащиты
Иран атакует израильские компании в киберпространстве 13:16 09/03
Иран атакует израильские компании в киберпространстве
X запускает зачистку военных видеофейков 17:37 08/03
X запускает зачистку военных видеофейков
Израильские ученые создали графеновый щит для дронов 14:38 05/03
Израильские ученые создали графеновый щит для дронов
Душ без паники: израильский сайт подсчитает, когда безопасно принять душ 13:46 04/03
Душ без паники: израильский сайт подсчитает, когда безопасно принять душ
Израильский стартап  возглавил мировой рейтинг тестирования ИИ-кода 14:50 03/03
Израильский стартап возглавил мировой рейтинг тестирования ИИ-кода
Все новости раздела
Новости без политики

Троян, ворующий деньги, маскируется под открытку

Раздел: Технологии


"Лаборатория Касперского" сообщает о массовой рассылки поддельных электронных открыток, содержащих троянскую программу WMpatch. Эта программа служит для похищения информации у пользователей российской платежной системы WebMoney. Письмо, предлагающее загрузить троян под видом открытки, было разослано в ночь с 4 на 5 марта. По разным оценкам, это сообщение получили от нескольких сотен тысяч до миллиона адресатов.

Вычислить поддельные открытки можно следующим образом. Все письма с трояном (см. скриншот) были разосланы с адреса greeting_cards@yahoo.com с темой "Вам пришла открытка!" и содержали следующий текст:

Вам пришла открытка! Вы можете получить ее, щелкнув по ссылке: http://www.yahoo-greeting-cards.com/***********/viewcard_680fe23d52.asp.scr Открытка доступна для просмотра в течение двух месяцев. ____________________________________________________ Любимые открытки на http://www.yahoo-greeting-cards.com

Hello! You've got a postcard! To view this postcard, click on the link: http://www.yahoo-greeting-cards.com/***********/viewcard_680fe23d52.asp.scr You will be able to see it at anytime within the next 60 days. ____________________________________________________ Favorite postcards on http://www.yahoo-greeting-cards.com


При посещении указанного в письме адреса пользователю предлагается скачать файл viewcard_680fe23d52.asp.scr и запустить его, якобы для просмотра открытки. Двойное расширение призвано скрыть истинную природу файла от пользователей, на компьютерах которых отключен показ расширений файлов зарегистрированных типов. В этом случае пользователь увидит расширение .asp, которое имеют многие документы в интернете, ничего не заподозрит и откроет файл.

Но вместо показа открытки, при открытии файла запустится программа WMpatch, которая после активизации загружает на пораженный компьютер с того же самого сайта (естественно, не имеющего никакого отношения к порталу Yahoo) еще два компонента трояна. Первый из них, dbole.exe, модифицирует системный файл wmclient.dll для перехвата финансовых транзакций по системе WebMoney. Второй компонент sickboy.exe обеспечивает пересылку перехваченных данных на анонимный адрес чешского почтового сервера общего доступа. Таким образом, пользователи WebMoney, подвергшиеся атаке, рискуют лишиться всех средств на своих персональных счетах этой платежной системы.

По словам руководителя информационной службы "Лаборатории Касперского" Дениса Зенкина, инцидент произошел накануне 8 марта неслучайно. "Тонкий расчет вирусописателей сделан на доверчивость пользователей в преддверии женского праздника, во время которого резко возрастает количество пересылаемых поздравительных открыток, и следовательно, снижается бдительность", - добавил Зенкин.

Читайте последние новости раздела "Технологии":
Израильский стартап создал полностью автономную систему киберзащиты →
Иран атакует израильские компании в киберпространстве →
X запускает зачистку военных видеофейков →
Израильские ученые создали графеновый щит для дронов →
Душ без паники: израильский сайт подсчитает, когда безопасно принять душ →
Израильский стартап возглавил мировой рейтинг тестирования ИИ-кода →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Минздрав обновил работу медицинской системы на 10 марта и ближайшие дни
Минздрав обновил работу медицинской системы на 10 марта и ближайшие дни
Обстрел дома Рианны в Беверли-Хиллз
Обстрел дома Рианны в Беверли-Хиллз
СМИ: ликвидирован глава подразделения «Басидж» в генштабе Ирана
СМИ: ликвидирован глава подразделения Басидж в генштабе Ирана
Провал молочной реформы Смотрича: рынок останется без изменений
Провал молочной реформы Смотрича: рынок останется без изменений
Минздрав: за сутки в больницы поступил 191 пострадавший
Минздрав: за сутки в больницы поступил 191 пострадавший
«Иванушки International» станут просто «Иванушки»
Иванушки International станут просто Иванушки
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2026 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus