Пятница, 11.07.2025, 04:42
Приветствую Вас Гость | RSS

NewMoney

Форма входа
Наш опрос
Оцените мой сайт

Результат опроса Результаты
Все опросы нашего сайта Архив опросов
Всего голосовало: 32
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Главная » 2010 » Февраль » 20 » Обнаружен вирус, ворующий крупные суммы с кошельков WebMoney
13:32
Обнаружен вирус, ворующий крупные суммы с кошельков WebMoney
За последние несколько недель случаи воровства электронных денег с WM-кошельков стали приобретать массовый характер. А всему виной - троян, прикидывающийся обычным системным файлом ОС Windows. 


Как выяснилось, троян маскируется под системный файл inetmib1.dll, нормальные работоспособные копии которого находятся по адресам: C:/windows/system32 и C:/windows/system32/dllcache. С единственной разницей, что инфицированный файл располагается по другому пути. Возможно даже в папке с кипером. 

Подключаясь к системе, зараженный файл подменяет пути. И при загрузке кипера к нему подключается инфицированная библиотека, а не подлинный файл, в результате чего троян, обладающий к тому же умением обходить файерволл, получает доступ к реквизитам и ключам WebMoney.

Судя по сообщению на форуме searchengines.ru, троян не обнаруживается Касперским, но находится бесплатной утилитой CureIt от другого антивирусника - Dr.Web. В любом случае, если файл inetmib1.dll обнаружился в любой другой папке, за исключением двух вышеуказанных, тем более, если в папке WM-кипера, следует иметь в виду, что практически гарантированно это и есть вирус.
Просмотров: 3198 | Добавил: XBOBER | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email *:
Код *:
Поиск
Календарь
«  Февраль 2010  »
Пн Вт Ср Чт Пт Сб Вс
1234567
891011121314
15161718192021
22232425262728
Архив записей
Друзья сайта

Copyright MyCorp © 2025