Banker.AXW - Троян, который следит за окнами браузера в которых содержится текстовая строка, связанная с различной банковской информацией.
Banker.AXW - Троян, который следит за окнами браузера в которых содержится текстовая строка, связанная с различной банковской информацией. Затем, Троян регистрирует введенную информацию в этих окнах, типа паролей и другой чувствительной информации.
Этот Троян использует несколько PHP сценариев, которые посылают собранную информацию локальному Web серверу (http://localhost/TORERO/) который никак не взаимодействует с Интернет.
Троян написан на Delphi и упакован PE_Patch и UPX. Размер 25,190 байт.
Описание от Panda Software:
Banker.AXW carries out the following actions:
|
![]() |
Infection strategy |
![]() |
Banker.AXW creates the following files in the directory where it is run:
Banker.AXW creates the following entries in the Windows Registry:
|
![]() |
Means of transmission |
![]() |
Banker.AXW does not spread automatically using its own means. It needs an attacking user's intervention in order to reach the affected computer. The means of transmission used include, among others, floppy disks, CD-ROMs, email messages with attached files, Internet downloads, FTP, IRC channels, peer-to-peer (P2P) file sharing networks, etc. |