<?xml version='1.0' encoding="utf-8"?>
      <rss version='2.0'>
      <channel>
      <title>Форум на Исходниках.RU</title>
      <link>https://forum.sources.ru</link>
      <description>Форум на Исходниках.RU</description>
      <generator>Форум на Исходниках.RU</generator>
  	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=405512&amp;view=findpost&amp;p=3620473</guid>
        <pubDate>Tue, 25 Aug 2015 09:13:38 +0000</pubDate>
        <title>Опасный зловред семейства W97M.DownLoader загружает на ПК жертвы банковский троян</title>
        <link>https://forum.sources.ru/index.php?showtopic=405512&amp;view=findpost&amp;p=3620473</link>
        <description><![CDATA[RSS_Bot: <strong class='tag-b'>Опасный зловред семейства W97M.DownLoader загружает на ПК жертвы банковский троян</strong><br>
<br>
Статистические данные о вредоносных программах, обнаруживаемых в почтовом трафике антивирусным ПО Dr.Web, свидетельствуют о том, что злоумышленники регулярно рассылают пользователям сообщения с опасными вложениями, детектируемыми как представители семейства W97M.DownLoader. Как сообщили CNews в компании «Доктор Веб», только с начала августа количество подобных рассылок составило порядка 1% от общего числа всех распространяемых по электронной почте вирусов и троянов. Одним из таких опасных вложений является W97M.DownLoader.507.<br>
<br>
По словам вирусных аналитиков компании, W97M.DownLoader.507 представляет собой документ Microsoft Word, распространяющийся в виде вложения в электронных письмах. Так, образец, полученный специалистами «Доктор Веб», маскировался под пересылаемое по почте факсимильное сообщение, однако в процессе формирования письма злоумышленники ошиблись с указанной в параметрах датой его создания.<br>
<br>
Сам документ якобы зашифрован с использованием алгоритма RSA, и для ознакомления с его содержимым злоумышленники предлагают потенциальной жертве включить в редакторе Word использование макросов.<br>
<br>
Документ также содержит якобы пустую страницу, на которой, тем не менее, находится полная версия письма, набранная шрифтом белого цвета — этот текст отображается после включения пользователем макросов в настройках редактора.<br>
<br>
После включения макросов пользователю демонстрируется полный текст документа, а в это время троян загружает с удаленного сервера несколько фрагментов кода, формирует из них файлы сценариев в форматах .bat, .vbs или .ps1 в зависимости от установленной на компьютере версии Windows, сохраняет их на диск компьютера и запускает на исполнение. Сценарии, в свою очередь, скачивают с принадлежащего злоумышленникам сервера и запускают исполняемый файл — в качестве такового с помощью данного образца W97M.DownLoader.507 на атакуемый компьютер проникает опасный банковский троян Trojan.Dyre.553, указали в «Доктор Веб».<br>
<br>
Специалисты «Доктор Веб» советуют пользователям проявлять осторожность и осмотрительность и не открывать вложенные в сообщения от неизвестных отправителей документы Microsoft Office, не проверив их безопасность с использованием антивирусной программы.<br>
<br>
Адрес новости: http://www.cnews.ru/news/line/index.shtml?2015/08/14/598619]]></description>
        <author>RSS_Bot</author>
        <category>Новости: Безопасность</category>
      </item>
	
      </channel>
      </rss>
	