Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»Троян Bebloh активно используется для взлома систем ДБО
    ПЗ

    Троян Bebloh активно используется для взлома систем ДБО

    ВолодимирBy Володимир12.07.20123 коментарі1 Min Read
    Facebook Twitter Email Telegram Copy Link

    Вирус способен похищать данные web-форм, подменять содержимое web-страниц и похищать пароли FTP-клиентов. Эксперты из антивирусной компании «Доктор Веб» зафиксировали волну распространения нового банковского трояна BackDoor.Bebloh.17. Целевой аудиторией вредоносного приложения являются пользователи систем дистанционного банковского обслуживания. Основные возможности Bebloh включают весь функционал, характерный для банковских троянов, в том числе хищение паролей популярных FTP-клиентов, данных, заполняемых в web-формах браузера, а также подмену содержимого web-страниц. Кроме того, вирус может собирать адреса электронной почты.

    «Троянец также способен выполнять поступающие извне команды, в том числе задачу по обновлению вредоносной программы, а также получать параметры для выполнения веб-инжектов», – уточняют в «Доктор Веб».

    Bebloh распространяется в виде вложения в электронных письмах, присылаемых якобы от имени службы доставки DHL. После запуска в операционной системе, троян создает собственную копию в одной из системных папок, после чего удаляет исходный файл.

    Далее вредоносное приложение встраивается в процессы winlogon.exe, svchost.exe и explorer.exe, а также, если таковые запущены, пытается встроиться в Windows Messenger, популярные браузеры, почтовые клиенты и FTP-клиенты.

    «Троянец регулярно осуществляет проверку своего наличия в зараженной системе и восстанавливает модифицированные им ветви системного реестра в случае их правки или удаления», – отмечают эксперты.

    http://securitylab.ru/

    Читайте також

    Microsoft пояснює, чому Windows 11 25H2 стала важчою через оновлення безпеки

    13.01.2026

    Випущено Debian 13.3 з виправленнями безпеки та підвищенням стабільності

    13.01.2026

    Microsoft дала можливість повністю видалити Copilot з Windows 11

    11.01.2026

    Останні

    Mercedes-Benz відмовляється від впровадження автопілота Drive Pilot

    14.01.2026

    Сучасне автострахування: як технології спрощують життя водія

    14.01.2026

    Вчені виявили незвичайне ядро ​​молібдену, яке порушує закони ядерної фізики

    14.01.2026

    Вчені знайшли дивовижні “зморшки життя” у древніх підводних відкладеннях Марокко

    14.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version