Наверх
Войти на сайт
Регистрация на сайте
Зарегистрироваться
На сайте недоступна
регистрация через Google

BloggeRR, 79 - 17 февраля 2010 22:05

Отредактировано:17.02.10 22:05
[COLOR=darkblue]

[SIZE=+2][B]Найден вирус, ворующий WebMoney[/B][/SIZE]
[SIZE=+1]
[FONT=Geneva]

За последние несколько недель случаи воровства электронных денег с WM-кошельков стали приобретать массовый характер. А всему виной — троян, прикидывающийся обычным системным файлом ОС Windows.

Как выяснилось, троян маскируется под системный файл inetmib1.dll, нормальные работоспособные копии которого находятся по адресам: C:/windows/system32 и C:/windows/system32/dllcache. С единственной разницей, что инфицированный файл располагается по другому пути. Возможно даже в папке с кипером.

Подключаясь к системе, зараженный файл подменяет пути. И при загрузке кипера к нему подключается инфицированная библиотека, а не подлинный файл, в результате чего троян, обладающий к тому же умением обходить файерволл, получает доступ к реквизитам и ключам WebMoney.

Судя по сообщению на форуме searchengines.ru, троян не обнаруживается Касперским, но находится бесплатной утилитой CureIt от другого антивирусника — Dr.Web. В любом случае, если файл inetmib1.dll обнаружился в любой другой папке, за исключением двух вышеуказанных, тем более, если в папке WM-кипера, следует иметь в виду, что практически гарантированно это и есть вирус.
[/FONT]
[/SIZE]
webtele.com.ua
2010-02-17 16:42 | Технологии
http://internetua.com/naiden-virus--voruuasxii-WebMoney

[/COLOR]
Добавить комментарий Комментарии: 18
Bruxsa Stoker
Bruxsa Stoker , 48 лет18 февраля 2010 08:26
Мой Dr.Web. обнаружил 8 программ взлома, но у меня нет веб маней)))))))
Показать ответы (2)
О.Ж.Грант
О.Ж.Грант , 48 лет17 февраля 2010 23:33
ну чо?
может снести их?
шифт+дел.

или посмотреть когда они изменены?
Показать ответы (7)
О.Ж.Грант
О.Ж.Грант , 48 лет17 февраля 2010 23:11
я нашел у сибя аж 2 таких файла.
мой каспер их не лечит. что делать?
Показать ответы (6)
Мы используем файлы cookies для улучшения навигации пользователей и сбора сведений о посещаемости сайта. Работая с этим сайтом, вы даете согласие на использование cookies.