Бесплатная утилита от BitDefender

Источник: Anti-Malware
Александр Панасенко

Компания BitDefender, объявила о публикации бесплатной утилиты для удаления вируса Backdoor.Lavandos.A, похищающего пароли FTP и аутентификационные данные систем онлайн-банкинга. 

Несмотря на то что основной целью вируса является система онлайн-банкинга, распространенная, в основном, в России и на Украине, похищением данных этой системы вирус не ограничивается. Аутентификационные данные любых сайтов, которые посещает пользователь зараженной машины, сохраняются и передаются злоумышленникам, говорится в сообщении BitDefender. 

"Примечательно в этом вирусе то, что он не хранит своих файлов на диске дольше, чем необходимо для похищения и пересылки данных, - рассказал Каталин Кошой, глава лаборатории онлайн-угроз компании BitDefender. - Сразу после окончания "работы" Backdoor.Lavandos.A удаляется и хранится только в реестре Windows. Иными словами, ведет себя тихо-тихо".

Вскоре после заражения для каждого обнаруженного в системе браузера вирус генерирует файл "setupapi.dll", который позволяет легко манипулировать браузером, импортировать сертификаты и принимать заведомо ложные сертификаты как доверенные, отметили в BitDefender. Пользователю это грозит потерей паролей к системам онлайн-банкинга и FTP-серверам.


Страница сайта http://185.71.96.61
Оригинал находится по адресу http://185.71.96.61/home.asp?artId=25030