Связь и коммуникации: безлимитка
09.07.2013, 17:01

Троян Bicololo нацелился на «Одноклассников» и «ВКонтакте»

Вирус активизировался

Троян Bicololo угрожает пользователям Вконтакте и Одноклассников. Вредоносная программа маскируется под графический файл. Главной целью этой программы является кража персональной информации пользователей. Угроза рассылается под видом ссылок на графические файлы со стандартным расширением .jpg. При активации подобной ссылки, вместо открытия изображения начинается загрузка вредоносного файла.

Попадая на компьютер пользователя, вредоносная программа модифицирует системный файл hosts и прописывает в нем IP-адреса принадлежащих злоумышленникам фишинговых сайтов. При попытке перейти на легальный сайт, пользователь автоматически перенаправляется на его фальшивый аналог.

Интересно, что этот Троян буквально заточен под пользователей популярных соцсетей – «Одноклассники» и «ВКонтакте», а также на владельцев почты на сервисе Mail.ru, сообщает компания ESET. Адреса именно этих порталов, включая адреса мобильных версий сайтов, программа прописывает в файле hosts.

Вся информация, введенная пользователями на поддельных ресурсах, автоматически попадает к злоумышленникам. Стоит отметить высокое качество фальшивых страниц – так, фишинговый сайт, маскирующийся под главную страницу Вконтакте, отличается от оригинала лишь невозможностью сменить язык или воспользоваться защищенным https-соединением.

В 2013 году семейство троянов Win32/Bicololo неизменно попадает в рейтинг наиболее распространенных в России угроз.


© По сообщению агентства UPmonitor (ЮПИмонитор), 2024