Обнаружена новая версия вируса Banbra

Обнаружена новая версия вируса Banbra

Компанией PandaLabs обнаружен новый вирус Banbra.GUC из семейства банковских Троянов, который при заражении компьютера демонстрирует видео о спасении захваченных чилийских шахтеров. Эта разновидность Троянов разработана для кражи идентификационных данных для онлайн услуг банков Бразилии.

Троянец распространяется по электронной почте или в социальных сетях по ссылкам, указывающим на страницу YouTube. В случае перехода по ссылке, он загружается на компьютер жертвы, при этом будет воспроизводиться видео файл. Когда зараженный пользователь посещает страницу банковских услуг,  Banbra. GUC отправляет пользователя на фальшивую веб-страницу банка, созданную самим же Трояном. После того как пользователь введет свои данные, страница сворачивается, а пользователь перенаправляется на подлинную страницу банка, при этом данные отправляются создателю вируса по электронной почте.

Как сообщил Луис Коронс, технический директор PandaLabs, этот вирус представляет собой наибольшую опасность из всех известных вирусов этого семейства. Поскольку помимо кражи банковских реквизитов, он устанавливает вредоносное ПО, которым могут управлять мошенники.

Домашний интернет по белому списку: в Ростове перестал работать Telegram

В Ростове-на-Дону, похоже, зафиксирован один из первых подтверждённых случаев работы интернета по белому списку на уровне домашнего провайдера. Эту информацию подтвердили местные жители, которые рассказали, что у них открываются только сервисы из условно разрешённого перечня, а остальные сайты просто не работают.

По словам одной из собеседниц издания, при подключении через домашний интернет у неё не открываются Telegram и любые другие сайты, не входящие в белый список.

Попытка включить VPN ситуацию не изменила: страницы всё равно не загружались, тогда как российские сервисы продолжали работать.

Как пишет «Код Дурова», автоответчик службы поддержки провайдера объясняет происходящее «техническими проблемами», связанными с внешним воздействием на инфраструктуру. В сообщении говорится, что в Южном федеральном округе наблюдаются сложности на магистральных каналах вышестоящего оператора связи, из-за чего возможны перебои в работе интернет-сервисов.

Дополнительно провайдер, по данным издания, ссылается на массированные DDoS-атаки, которые якобы затрагивают сразу ряд операторов. В этой версии речь идёт не о локальном сбое у одного поставщика услуг, а о более широкой волне проблем, влияющей на десятки операторов и сервисов.

При этом пока остаётся неясным, насколько массовый характер носит такая ситуация с домашним интернетом на юге России. Название самого провайдера «Код Дурова» не раскрывает, поэтому независимо проверить масштаб происходящего сейчас затруднительно.

Тем не менее сам факт того, что у части пользователей работают только отдельные сайты и сервисы, а VPN не помогает обойти ограничения, выглядит довольно показательно. Если такие случаи начнут повторяться и в других регионах, разговоры о фактическом интернете по белым спискам могут довольно быстро перейти из разряда слухов в новую реальность.

Напомним, сегодня Telegram предупредил россиян о последнем шансе оформить Premium.

RSS: Новости на портале Anti-Malware.ru