Банковские трояны имитируют фишинговые атаки

Опубликовано: 12 июня 2007 г., вторник

Hakeris naudojasi kompiueriu
Новая волна троянов использует фишинговые технологии для кражи конфиденциальных данных. BanKey.A и BankFake.A – это самые новые экземпляры вредоносного ПО, снабженные такой функцией. При запуске оба трояна демонстрируют страницу, которая выглядит как веб-сайт онлайнового банка с предложением ввести банковский ПИН-код и номер счета. Если пользователи вводят свои данные, то последние попадают напрямую к создателям вредоносного кода.

«Опасность этих троянов заключается в том, что их можно очень легко модифицировать, чтобы подделывать страницы разных банков, платежных систем, онлайновых казино и др.», – объясняет Луис Корронс, технический директор PandaLabs.

Для того, чтобы пользователи не заподозрили обмана, сразу же после ввода персональных данных, появляется сообщение об ошибке, в котором приносятся извинения за временные неудобства. Затем BankFake.A перенаправляет пользователей на легальный веб-сайт банка, где они уже могут повторить процедуру ввода данных. Именно за счет подобной уловки у пользователя просто нет причин задуматься о том, что они стали жертвами обмана.

Затем украденные данные отправляются создателю вредоносного кода по электронной почте. BankFake.A использует безопасное SMTP-подключение через порт 465 и переправляет информацию в зашифрованном виде, чтобы не допустить доступа к ней посторонних. Однако BanKey.A отправляет данные на учетную запись на Gmail, используя при этом шаблон, созданный самим трояном.

«Данный вид вредоносных кодов имеет множество преимуществ для кибер-преступников по сравнению с традиционными фишинговыми атаками. Во-первых, они гораздо проще в использовании, так как создателям не приходится брать в аренду хостинговый сервис для размещения на нем поддельных веб-страниц. А поскольку здесь не требуется веб-хостинг – значит нет угрозы, что их могут отследить, и благодаря этому, успех преступлений абсолютно не зависит от внешних провайдеров», – объясняет Луис Корронс.

Эти коды устанавливаются на компьютере под видом ярлыков для Windows Internet Explorer. Оба кода распространяются в виде вложения в сообщениях электронной почты или в качестве интернет-ссылки. Троян Downloader.OPY также может загрузить BankFake.A.

Источник: Cybersecurity.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены сверхтонкие телевизоры Mi TV 4 от Xiaomi

Китайская компания Xiaomi продемонстрировала на недавней выставке CES 2017 в Лас Вегасе не только смартфон Mi Mix и роутер Mi Router HD, но и модульный телевизор Mi TV четвёртого поколения. дальше »

Lenovo представила новые лэптопы линейки ThinkPad

Новые лэптопы ThinkPad будут продаваться с предустановленным, подписанным компанией Microsoft образом системы Windows 10 и будут поддерживать драйвера Microsoft Precision TouchPad. дальше »

BMW создал мультимедийную систему Connected Window для дома

На CES 2017 был представлен огромный органайзер BMW Connected, который благодаря облачному сервису Open Mobility Cloud обеспечит высокую интеграцию мобильного планирования с пользовательским цифровым комфортом. дальше »

Пригодится ли для работы 6-дюймовый планшет на Windows?

На недавней выставке CES 2017 стартап Ockel представил 6-дюймовый планшет Ockel Sirius A на Windows 10. дальше »

Финская компания HMD представляет новый смартфон под брендом Nokia

Nokia 6 будет работать на операционной системе Android. дальше »

Французский стартап представил универсальную беспроводную зарядку для всех видов гаджетов

Система от Energysquare позволяет заряжать без проводов даже те смартфоны и планшеты, которые изначально не поддерживали подобные технологии. дальше »

Компания Japan Display анонсировала складной экран для смартфонов

Компания Japan Display официально представила уникальный сенсорный экран, предназначенный для складных и гибких смартфонов. дальше »

Nokia подала в суд на Apple за нарушение патентных прав

Финский производитель телекоммуникационного оборудования Nokia считает, что продукция Apple нарушает его патентные права. дальше »

Новинки CES 2017

На выставке CES 2017, которая проходит в Лас-Вегасе, Intel демонстрирует, как виртуальная реальность готова выйти за пределы области игорного бизнеса, благодаря новым возможностям, благодаря захвату и воспроизведение видео высокой точности в живом режиме. дальше »

Сегодня стартует CES 2017

На крупнейшей международной выставке потребительской электроники CES 2017, которая пройдет с 5 по 8 января в Лас–Вегасе (США), будут представлены самые значительные технологические тренды для бизнеса. дальше »