В Сети обнаружен новый троян, названный в «Лаборатории Касперского» Trojan-PSW.Win32.Sinowal.u. Вредоносная программа распространяется в составе приложения к электронным письмам на немецком языке, якобы содержащим обновление для ОС Microsoft Windows. В тексте письма сообщается о новой вирусной эпидемии в Сети и рекомендуется установить присланное системное обновление.

Будучи запущенным пользователем, вредоносное ПО «поселяется» в системе и отслеживает осуществление денежных переводов через ряд европейских банков. Троян перехватывает пароли к банковским счетам и отсылает эту информацию на сервер создателя. Кроме того, троян способен скачивать для себя обновления.

Вирусы семейства Sinowal, впервые обнаруженные в декабре прошлого года, предположительно, были созданы российскими вирусописателями, поскольку в коде содержаться слова на русском языке. Изначально вирусы семейства Sinowal распространялись через веб-сайты: пользователю подсовывалась специальным образом сгенерированная ссылка, сообщает PC World.

31 мая 2006 года, 18:06

Текст: Георгий Мешков

Компьюлента

*