Интернет и IT

Новый вирус крадет пароли от популярных программ

Компания "Доктор Веб" обнаружила троянца Trojan.PWS.Papras.4, обладающего чрезвычайно обширным вредоносным функционалом.
Новый вирус крадет пароли от популярных программ
Фото Евгения Смирнова, ИА «Клерк.Ру»

Компания «Доктор Веб» обнаружила троянца Trojan.PWS.Papras.4, обладающего чрезвычайно обширным вредоносным функционалом. Например, он способен красть пароли от множества популярных прикладных программ, передавать злоумышленникам содержимое заполняемых жертвой форм и открывать им возможность удаленного управления инфицированным компьютером.

Trojan.PWS.Papras.4 представляет собой приложение, которое можно отнести к категории RAT (Remote Administration Tool, т. е. средство удаленного администрирования). Оно позволяет злоумышленникам получить доступ к инфицированному компьютеру без ведома пользователя.

Троянец состоит из нескольких компонентов, одним из которых является дроппер, после своего запуска распаковывающий в одну из системных папок другой модуль — инжектор, и в зависимости от привилегий текущей учетной записи пользователя Windows модифицирующий соответствующую ветвь системного реестра для добавления его в автозагрузку. После успешного запуска инжектор извлекает и распаковывает основные модули троянской программы, а затем встраивает их во все запущенные процессы за исключением нескольких системных.

При этом Trojan.PWS.Papras.4 имеет возможность инфицировать как 32—, так и 64-разрядные процессы.

Начать дискуссию