Összefoglaló
A Trojan-Banker.Win32/64.Neverquest, röviden Neverquest online banki felhasználói adatokat lop az áldozatok tudta nélkül. A Firefox-on és az Internet Explorer-en keresztül megváltoztatja a weboldalak tartalmát, ami lehetővé teszi a hacker-eknek, hogy távolról használják és irányítsák a fertőzött gépeket.
Leírás
A malware azon weboldalakon keresztül fér hozzá az áldozat adataihoz, amelyeket a felhasználók a banki egyenlegük megtekintéséhez használnak. Ezt követően a begyűjtött információk elküldésre kerülnek a hacker-ek felé. Miután a támadók rendelkeznek a banki felhasználói fiók eléréséhez szükséges adatokkal, az áldozat böngészőjén keresztül végzik a pénzmozgással járó tranzakciókat. Proxy szerver használatával, VNC-n keresztül csatlakoznak a felhasználó számítógépére, és érik el arról a banki fiókját közvetlenül.
A malware nem elégszik meg az online banki szolgáltatások elérésével. A Neverquest közösségi weboldalakhoz, e-mail fiókokhoz és ftp fiókokhoz tartozó bejelentkezési adatokat is begyűjt, majd ezeket felhasználva spam-eket illetve további vírussal fertőzött leveleket küldhet.
Megoldás
Vírusírtó telepítése, frissítése
Támadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: theunhivedmind.com
Egyéb referencia: trueitpros.com
Egyéb referencia: www.pcworld.com