-
Сайт платежной системы Webmoney распространяет троян для кражи конфиденциальных данных
14 марта, 2008
На протяжении нескольких часов один из официальных сайтов платежной системы Webmoney распространяет троян – даунлоадер, позволяющий удаленному злоумышленнику получить полный контроль над зараженной системой.
В настоящий момент при заходе на сайт гаранта белорусских Webmoney wmtransfer.by/ (осторожно!) расположен невидимый для посетителя iframe код, загружающий различные злонамеренные программы при помощи уязвимостей в браузерах Internet Explorer и Mozilla Firefox. Троян определяется только Антивирусом Касперского со свежими базами за сегодняшнее число.
В случае отсутствия соответствующих заплат на пользовательский компьютер устанавливаются несколько злонамеренных программ, в т.ч. для кражи конфиденциальных данных пользователя.
securitylab.ru
Left home for a few days and look what happens...
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Из подозрительного я вижу только
Код:
<iframe style="display:none" src="http://www.roboxchange.com/Client/OpCalcEx.p?IncCurrLabel=WMB&OutCurrLabel=PCR&Culture=&p=wmtransfer" width="255" marginwidth="0" height="75" marginheight="0" align="middle" scrolling="no" frameborder="0"></iframe>
Добавлено через 2 минуты
Прочел комментарии - фрейм вел на хттп://bubamubaches.info
Последний раз редактировалось DVi; 14.03.2008 в 16:20.
Причина: Добавлено
-