Банковские трояны имитируют фишинговые атаки

Опубликовано: 12 июня 2007 г., вторник

Hakeris naudojasi kompiueriu
Новая волна троянов использует фишинговые технологии для кражи конфиденциальных данных. BanKey.A и BankFake.A – это самые новые экземпляры вредоносного ПО, снабженные такой функцией. При запуске оба трояна демонстрируют страницу, которая выглядит как веб-сайт онлайнового банка с предложением ввести банковский ПИН-код и номер счета. Если пользователи вводят свои данные, то последние попадают напрямую к создателям вредоносного кода.

«Опасность этих троянов заключается в том, что их можно очень легко модифицировать, чтобы подделывать страницы разных банков, платежных систем, онлайновых казино и др.», – объясняет Луис Корронс, технический директор PandaLabs.

Для того, чтобы пользователи не заподозрили обмана, сразу же после ввода персональных данных, появляется сообщение об ошибке, в котором приносятся извинения за временные неудобства. Затем BankFake.A перенаправляет пользователей на легальный веб-сайт банка, где они уже могут повторить процедуру ввода данных. Именно за счет подобной уловки у пользователя просто нет причин задуматься о том, что они стали жертвами обмана.

Затем украденные данные отправляются создателю вредоносного кода по электронной почте. BankFake.A использует безопасное SMTP-подключение через порт 465 и переправляет информацию в зашифрованном виде, чтобы не допустить доступа к ней посторонних. Однако BanKey.A отправляет данные на учетную запись на Gmail, используя при этом шаблон, созданный самим трояном.

«Данный вид вредоносных кодов имеет множество преимуществ для кибер-преступников по сравнению с традиционными фишинговыми атаками. Во-первых, они гораздо проще в использовании, так как создателям не приходится брать в аренду хостинговый сервис для размещения на нем поддельных веб-страниц. А поскольку здесь не требуется веб-хостинг – значит нет угрозы, что их могут отследить, и благодаря этому, успех преступлений абсолютно не зависит от внешних провайдеров», – объясняет Луис Корронс.

Эти коды устанавливаются на компьютере под видом ярлыков для Windows Internet Explorer. Оба кода распространяются в виде вложения в сообщениях электронной почты или в качестве интернет-ссылки. Троян Downloader.OPY также может загрузить BankFake.A.

Источник: Cybersecurity.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Смарт–часы с круглым дисплеем обзавелись клавиатурой SnapKeys

На недавно прошедщей конференции для разработчиков I/O 2016 компания Google анонсировала новую версию операционной системы для смарт–часов Android Wear 2.0, объявив о поддержке сторонних клавиатур. дальше »

Мини–компьютер Morefine M1s под управлением полноценной Windows 10

Morefine M1s –– это мини ПК с предустановленной Windows 10, оснащенный новым процессором Intel Cherry Trail T3, с технологией X5 Z8300 1.84 ГГц чипом предоставляющей эффективную работу при одновременном снижении нагрева и потери мощности. дальше »

Gigabyte выпустила компактную видеокарту GeForce GTX 1070 Mini ITX OC

Компания Gigabyte представила компактную версию видеокарты на основе NVIDIA GeForce GTX 1070. дальше »

Microsoft может ввести платную подписку на Windows 10

Пользователи последних тестовых сборок Windows 10 Insider Preview обнаружили файл, который содержит отсылки к новому способу распространения операционной системы. дальше »

Tentacle Wars – захватывающая стратегия на Google Play

Tentacle Wars (Война щупальцев) – увлекательная одиночная игра на андроид в жанре стратегии. Вас ждет большое количество миссии в мире нейронов, клеток и ДНК с хорошей графикой и уникальными саундтреками. дальше »

Buro выпустила 2 модели беспроводных зарядных устройств

Компания Buro представила беспроводные зарядные устройства, которые совместимы с планшетами, смартфонами и аксессуарами стандарта Qi. дальше »

Microsoft прекратит производство Surface 3

Дебютировавший в апреле прошлого года планшет Surface 3 является входным билетом в клуб любителей планшетных компьютеров Microsoft, ведь он стоит дешевле любой модели серий Surface Pro 3 и Surface Pro 4. дальше »

Бюджетный смартфон Lenovo Vibe C2 выйдет под брендом Moto E

На европейский рынок смартфон будет поставляться под брендом Moto, который находится в собственности Lenovo. Модель получит название Moto E (2016). дальше »

В Индии начались поставки смартфона Freedom 251 всего за $4

О предстоящем выпуске компанией Ringing Bells сверхдешевого смартфона Freedom 251 в Индии смартфоне стало известно еще в феврале этого года. У этого чуда индийской инженерной мысли была одно, но очень значимое преимущество — сверхнизкая цена. Всего 4 доллара! дальше »

В июле в продажу поступит камера TG–Tracker от Olympus

Компания Olympus обновила свою линейку защищённых камер новой моделью Stylus Tough TG–Tracker с прочным корпусом, которая может выступать в роли экшн–камеры. дальше »