Symantec обнаружила необычный банковский троянец Neloweg

Symantec обнаружила необычный банковский троянец Neloweg

Neloweg, как его нарекли эксперты, интересуют регистрационные данные банковских и ftp-ресурсов, почтовых сервисов, а также информация, вводимая в веб-формы. Как и ZeuS, он оперирует списком банковских сайтов и, находя соответствие, добавляет на страницу специализированный JavaScript. Однако, в отличие от ZeuS, использующего для инъекций штатный конфигурационный файл, Neloweg запрашивает данные с сервера, контролируемого злоумышленниками. Он на лету модифицирует содержимое страницы, используя скрытый тег div, и выполняет JavaScript, хранящийся на удаленном сервере.



По свидетельству Symantec, новый троянец может распространяться через drive-by загрузки, спам, целевые рассылки, а также с помощью других вредоносных программ. Он атакует Firefox, IE и несколько менее популярных браузеров, использующих движки Trident, Gecko и WebKit. Способ интеграции Neloweg в браузер весьма неординарен: зловред не создает лишних расширений и плагинов, высвечиваясь в общем списке надстроек, а устанавливается как полноценный компонент. Даже если его удалить, то в случае с Firefox, например, он будет воссоздаваться и заново инсталлироваться при каждом подключении браузера к интернету.

После установки Neloweg открывает бэкдор, позволяющий зараженному браузеру принимать удаленные команды. Подчиняясь недоброй воле, новоявленный бот сможет обрабатывать содержимое текущей страницы, перенаправлять пользователя на конкретный ресурс, останавливать загрузку страниц, красть пароли, запускать исполняемые файлы, ― даже выполнять команду на самоуничтожение.

Первые единичные заражения Neloweg были обнаружены на территории Великобритании и Голландии. Насколько известно, за пределы Западной Европы он пока не вышел. Информация для пользователей защитных решений ЛК: детект Trojan-Banker.Win32.Neloweg.a будет включен в следующее обновление.

WhatsApp разрешил анонимные опросы и добавил упоминание @all

WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) начал распространять три обновления для групповых чатов. Главный апгрейд достался опросам: теперь они меньше напоминают голосование на поднятых руках и больше — нормальный рабочий инструмент. Создатели опросов смогут скрывать имена проголосовавших, чтобы участники честнее отвечали на неудобные вопросы.

Также появилась возможность установить время завершения: после дедлайна принимать голоса система перестанет.

А если автор опечатался или забыл добавить вариант ответа, публикацию разрешат отредактировать в течение 15 минут.

Ещё одно нововведение — упоминание @all. Оно отправляет уведомление сразу всем участникам группы и избавляет от необходимости отмечать каждого по отдельности. Функцию предлагают использовать для срочных сообщений: например, о переносе мероприятия, закрытии офиса или внезапной смене планов.

 

В небольших группах позвать всех сможет любой участник. Если в чате больше 32 человек, доступ к @all получат только администраторы. И это разумно: иначе любитель ночных голосовых быстро превратит полезную кнопку в оружие массового раздражения.

Наконец, WhatsApp упростил создание отдельных групп на основе уже существующих. В сведениях о чате появилась кнопка Create a similar group — она пригодится, если обсуждение проекта, поездки или вечеринки пора вынести в отдельное пространство. Новый чат создаётся за пару нажатий, поэтому копировать состав участников вручную не придётся.

Обновления запускаются сегодня и будут распространяться среди пользователей постепенно.

RSS: Новости на портале Anti-Malware.ru