В Интернете появился новый вирус-троян, ворующий деньги - Караван
  • $ 470.17
  • 547.47
+9 °C
Алматы
2026 Год
16 Мая
  • A
  • A
  • A
  • A
  • A
  • A
В Интернете появился новый вирус-троян, ворующий деньги

В Интернете появился новый вирус-троян, ворующий деньги

"Лаборатория Касперского" сообщила о массовой рассылки поддельных электронных открыток, содержащих троянскую программу WMpatch. Об этом корреспонденту KZ-today стало известно из сообщения, опубликованного на официальном сайте "Лаборатории Касперского".

  • 12 Марта 2003
  • 579
Иллюстрация Caravan.kz

Эта программа служит для похищения информации у пользователей российской платежной системы WebMoney. Письмо, предлагающее загрузить троян под видом открытки, было разослано в ночь с 4 на 5 марта. По разным оценкам, это сообщение получили от нескольких сотен тысяч до миллиона адресатов. Не стал исключением и почтовый ящик «Компьюленты».
Вычислить поддельные открытки можно следующим образом. Все письма с трояном были разосланы с адреса greeting_cards@yahoo.com с темой «Вам пришла открытка!» и содержали следующий текст: Вам пришла открытка! Вы можете получить ее, щелкнув по ссылке: http://www.yahoo-greeting-cards.com/***********/viewcard_680fe23d52.asp.scr Открытка доступна для просмотра в течение двух месяцев.
При посещении указанного в письме адреса пользователю предлагается скачать файл viewcard_680fe23d52.asp.scr и запустить его, якобы для просмотра открытки. Двойное расширение призвано скрыть истинную природу файла от пользователей, на компьютерах которых отключен показ расширений файлов зарегистрированных типов. В этом случае пользователь увидит расширение .asp, которое имеют многие документы в интернете, ничего не заподозрит и откроет файл.
Но вместо показа открытки, при открытии файла запустится программа WMpatch, которая после активизации загружает на пораженный компьютер с того же самого сайта (естественно, не имеющего никакого отношения к порталу Yahoo) еще два компонента трояна. Первый из них, dbole.exe, модифицирует системный файл wmclient.dll для перехвата финансовых транзакций по системе WebMoney. Второй компонент sickboy.exe обеспечивает пересылку перехваченных данных на анонимный адрес чешского почтового сервера общего доступа. Таким образом, пользователи WebMoney, подвергшиеся атаке, рискуют лишиться всех средств на своих персональных счетах этой платежной системы.

В тренде:

Пенсия 2026

В Казахстане упростили порядок получения пенсии

Налоговый кодекс РК 2026

За какими денежными переводами казахстанцев следит налоговая

АЭС

В США начали строить первый ядерный реактор нового поколения

Алматы

В Алматы произошло серьезное ДТП с участием автомобилей Volkswagen Touareg и Daewoo Damas

МРП 2026

Штрафы подросли: за какие нарушения казахстанцам придётся платить до 130 тыс. тенге

Землетрясение

В Каспии за месяц зафиксировано 20 землетрясений

Бокс

Анонсирован важный бой "наследника Головкина" из Казахстана

Футбол

МВД Казахстана предупреждает родителей: дети могут передать пароли от аккаунтов мошенникам в интернете

Астана

В Астане на территории дачного общества загорелись сухая трава и складированный мусор

Азербайджан

Крушение самолета под Актау: Россия и Азербайджан сделали заявление

Шымкент

Девушку нашли мертвой в ИВС Шымкента

Иран

Гуманитарный груз в Иран направил Казахстан

Нефть

Почему высокая цена на нефть опасна для Казахстана – мнение эксперта

Закон

Закон об ответственном обращении с животными приняли в Парламенте

Война

Иностранные журналисты заявили, что военные Израиля применили к ним силу

Туризм

Казахстанцам могут временно ограничивать поездки в зоны конфликтов

Медицина

Алматинцы стали реже жаловаться на медорганизации: итоги проверок