Новый троян крадет пользовательские пароли

1/06/2006 10:45

В Сети обнаружен новый троян, названный в "Лаборатории Касперского" Trojan-PSW.Win32.Sinowal.u. Вредоносная программа распространяется в составе приложения к электронным письмам на немецком языке, якобы содержащим обновление для ОС Microsoft Windows. В тексте письма сообщается о новой вирусной эпидемии в Сети и рекомендуется установить присланное системное обновление. Будучи запущенным пользователем, вредоносное ПО "поселяется" в системе и отслеживает осуществление денежных переводов через ряд европейских банков. Троян перехватывает пароли к банковским счетам и отсылает эту информацию на сервер создателя. Кроме того, троян способен скачивать для себя обновления. Вирусы семейства Sinowal, впервые обнаруженные в декабре прошлого года, предположительно, были созданы российскими вирусописателями, поскольку в коде содержаться слова на русском языке. Изначально вирусы семейства Sinowal распространялись через веб-сайты: пользователю подсовывалась специальным образом сгенерированная ссылка, сообщает PC World.
Описание трояна