PandaLabs обнаружила бот-троян в письмах CULT

27.02.2012
Бот Ainslot.L с функциями трояна распространяется в электронной почте в виде писем из Интернет-магазина британской одежды CULT. Он сканирует компьютеры, удаляет любые другие обнаруженные боты, достигает полного контроля над системой и похищает данные для входа в Интернет-банки.

Екатеринбург, 27 февраля 2012 г.<br />
<br />
Антивирусная лаборатория PandaLabs компании Panda Security, производителя «облачных» решений безопасности, ведущего поставщика программ защиты от вредоносного программного обеспечения и вирусов, сообщила об обнаружении нового бота под названием Ainslot.L. Это вредоносное программное обеспечение предназначено для регистрации действий пользователей и загрузки дополнительных вредоносных программ с целью достижения полного контроля над системой. Кроме того, бот выступает в роли банковского трояна, похищая данные для входа в банковские системы, а также сканирует компьютер на предмет наличия других ботов, впоследствии удаляя их и оставаясь единственным ботом в системе.<br />
<br />
«Наше внимание привлек тот факт, что Ainslot.L удаляет других ботов из зараженных систем, – пояснил Луис Корронс, Технический директор PandaLabs. – Это исключает всякую конкуренцию, так как компьютер остается в распоряжении только этого бота. Это напомнило нам фильм «Горец» – «Останется лишь один».<br />
<br />
Бот распространяется через сообщения электронной почты, якобы полученных от британской компании CULT, занимающейся продажей одежды он-лайн. Хорошо продуманные письма сообщают пользователям о том, что их заказ на 200 фунтов стерлингов в Интернет-магазине CULT подтвержден, и указанная сумма будет снята с кредитной карты пользователя. Текст сообщения содержит ссылку для просмотра заказа, перейдя по которой пользователь на самом деле загружает бот на свой компьютер.<br />
<br />
По мнению Луи Корронса, «фишинговые сообщения обычно не так хорошо продуманы. Несомненно, в этот раз мошенники очень тщательно подошли к созданию наиболее реалистичного сообщения, чтобы получить наилучший результат».<br />
<br />
Более подробно с информацией о боте Ainslot.L можно ознакомиться в блоге Panda Security <a class="txttohtmllink" href="http://www.viruslab.ru/blogs/pandalabs/bot-shopping-with-my-wife/index.php">http://www.viruslab.ru/blogs/pandalabs/bot-shopping-with-my-wife/index.php</a>. <br />
<br />
О PandaLabs<br />
<br />
С 1990 года миссией лаборатории PandaLabs (исследовательского центра компании Panda Security) является выявление и максимально эффективная борьба с новыми видами вредоносного ПО для обеспечения максимальной IT-безопасности пользователей. PandaLabs использует самые современные инновационные разработки для ежедневного анализа и классификации тысяч новых образцов вредоносных кодов. Система основана на принципе Коллективного Разума, который опирается на знания сообщества пользователей Panda для автоматического обнаружения, анализа, классификации и лечения более 73 000 новых образцов ПО ежедневно. Кроме того, в PandaLabs работает команда узкоспециализированных специалистов, каждый из которых сосредоточен на анализе определенного типа вредоносного ПО. <br />
<br />
Веб-сайт: www.viruslab.ru<br />
<br />
Twitter: www.twitter.com/Panda_Russia<br />
Facebook: www.facebook.com/PandaRussia<br />
ВКонтакте: www.vkontakte.ru/PandaRussia<br />
Добавить гаджеты Panda Security: <br />
www.viruslab.ru/service/gadgets<br />
<br />