Programska oprema
22.04.2005 12:29

Deli z drugimi:

Share

Trojanec -Bancos.FC- grozi uporabnikom bančnih storitev


Novi trojanec cilja na naše bančne račune!

Panda Laboratoriji so ddkrili novega trojanca: Bancos.FC Trojan, ki je sprogramiran z namenom, da krade podatke uporabnikov bančnih računov in jih pošilja hekerjem, ki jih potem uporabljajo za guljufije.

Kot drugi trojanci, se ne more širiti sam, pač pa mora biti distribuiran ročno s pomočjo hekerjev, ki ga želijo uporabiti. Bancos.FC lahko tako učinkuje na uporabnike preko različnih kanalov: s presnemavanjem z interneta, z elektronsko pošto, preko P2P omrežij kot so KaZaA, s komponentami za shranjevanje podatkov, itd.

V primerih ko uporabnik požene datoteko, ki vsebuje Bancos.FC, se bo Trojanec namestil v sistem, kreiral kopijo sebe pod imenom FTPEX.EXE, in drugo datoteko z imenom FTPEX.DLL. Slednja vsebuje številne internetne naslove, ki ustrezajo finančnim in stitucijam po svetu, še posebej veliko s špansko govorečega področja. FTPEX.DLL je aktivirana vsakokrat, ko uporabnik izvaja proces ali aplikacijo ga čaka, da bo uporabil Internet Explorer. Ko se to zgodi, preveri vsak URL vtipkan v sistem, da vidi, če ustreza katerikoli v njenem seznamu navedenih kod. Oboje, tako URL kot tudi dodatno vnešeni podatki uporabnika (kot so številka računa, številka kreditne kartice, uporabniško ime, geslo itd.) se zbirajo in pošljejo na internetni strežnik, s katerega jih prevzamejo cyber tatovi.

Pomemben detajl, ki se ga je dobro zavedati je, da lahko trojanec deluje le v primeru, če je uporabnik povezan na Internet preko modema. Če gre za povezavo preko lokalnega omrežja ali xDLS, Bancos.FC ne more izvajati predvidenih aktivnosti, čeprav še vedno napada uporabo Internet Explorerja.

Bancos.FC so PandaLabs odkrili na spletni strani, na katero je bil prenešen za uporabo s strani hackerjev. Vse obremenjene, ki so po odkritju uporabljali to prirejeno stran, je Panda Software o tem obvestila, vendar je še vedno velika verjetnost, da se Bancos.FC lahko pojavlja tudi na mnogih drugih spletnih straneh. Priporočamo previdnost pri odpiranju elektronskih sporočil ali pri presnemavanju datotek z FTP strežnikov.

Za preprečitev dostopa do računalnika Bancos.FC-ju ali drugim škodljivim kodam Panda Software priporoča uporabnikom previdnost in posodabljanje svojih protivirusnih rešitev. Panda Software je že izdelala ustrezne posodobitve AV zaščite, ki so na razpolago vsem strankam in uspešno odkrivajo in odstranijo to novo izredno škodljivo kodo.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

PROLON d.o.o.

Rogaška cesta 27, 3240 Šmarje pri Jelšah, Tel: 041 364 535
Podjetje Prolon v Šmarju pri Jelšah je najbolj poznan s trgovino in poslovalnico Telekoma, a to še zdaleč ni njihov edini projekt. Že tri leta uspešno vodijo grafični studio ... Več
Bronasti partner

openIT d.o.o.

Dimičeva ulica 13, 1000 Ljubljana, Tel: 01 589 81 89
OpenIT od leta 2012 izvaja poslovna izobraževanja s področja digitalnega marketinga, računovodstva, upravljanja s človeškimi viri (HR), prodaje, prava, financ, time managementa ... Več

NJORKA d.o.o.

Tovarniška cesta 4c, 5270 Ajdovščina, Tel: 05 901 21 22
Podjetja se srečujejo z vse več podatki, za njihovo učinkovito obravnavo pa potrebujejo številne programe in aplikacije, kar sčasoma vodi v administracijsko zmešnjavo in posledično ... Več

ALTERNA DISTRIBUCIJA d.o.o.

Litostrojska cesta 56, 1000 Ljubljana, Tel: 01 520 28 00
S svojimi dolgoletnimi izkušnjami in poslovno zrelostjo poznana kot ena vodilnih in najtrdnejših tovrstnih družb v Sloveniji. Osnovna dejavnost družbe je distribucija računalniške ... Več