Методы обнаружения вирусов

Trojan-Banker.JS.Banker.h

Время детектирования 11 фев 2011 15:00 MSK
Время выпуска обновления 11 фев 2011 19:40 MSK
Описание опубликовано 15 дек 2011 18:58 MSK

Технические детали
Деструктивная активность
Рекомендации по удалению

Технические детали

Троянская программа, которая перенаправляет запросы пользователя через proxy-сервер злоумышленника. Является PAC-файлом, содержащим сценарий языка Java Script. Имеет размер 1154 байта.


Деструктивная активность

Троянец является PAC (Proxy Auto-Config) файлом, содержащим сценарий JavaScript, который автоматически выполняется при открытии браузера. Троянец конфигурирует браузер таким образом, что все запросы пользователя к следующим сайтам:

www.bradesco.com.br
santander.com.br
www.santander.com.br
www.bancosantander.com.br
bancosantander.com.br
santanderbanespa.com.br
www.santanderbanespa.com.br
banespa.com.br
www.banespa.com.br
bradesco.com.br 
bradesco.b.br 
www.bradesco.b.br 
www.cetelem.com.br
cetelem.com.br
www.itau.com.br 
www.sicredi.com.br
sicredi.com.br
www.citibank.com.br
citibank.com.br
www.serasaexperian.com.br
serasaexperian.com.br
www.caixa.gov.br
caixa.gov.br
safranet.com.br
www.safranet.com.br
latinamerica.citibank.com
www.itaupersonnalite.com.br
itaupersonnalite.com.br
www.bradescoprivate.com.br
bradescoprivate.com.br
www.bradescoprivatebank.com.br
bradescoprivatebank.com.br
www.bradescoprime.com.br
bradescoprime.com.br
www.bb.com.br
bb.com.br
www.bancodobrasil.com.br
www.serasaexperian.com.br
serasaexperian.com.br
itau.com.br
будут выполнятся через proxy-сервер:
187.33.0.140:80


Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  2. Очистить каталог Temporary Internet Files, который может содержать инфицированные файлы (Как удалить инфицированные файлы в папке Temporary Internet Files?).
  3. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).


НОВОЕ НА САЙТЕ

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web

1 апреля 2024 года

Согласно этим статистики детектирований Dr.Web для мобильных механизмов Android, в феврале 2024 лета несравнимо возросла энергичность маркетинговых троянских программ из семейства Android.HiddenAdsВирусные новости