Eset предупреждает о появлении нового семейства банковских троянов

Опубликовано: 30 июня 2014 г., понедельник

Вирусная лаборатория Eset в Братиславе (Словакия) предупреждает о распространении нового банковского трояна Dyre. Он ориентирован на клиентов крупных коммерческих банков. Dyre (Dyreza) представляет собой новое семейство вредоносного ПО, по своим характеристикам похожее, но не идентичное известному Zeus.

Новый троян детектируется антивирусными продуктами Eset NOD32 как Win32/Battdil.A. Троян Dyre используется злоумышленниками для кражи аутентификационных данных пользователей банковских приложений. Установлено, что он нацелен на интернет–банкинг CitiGroup, Bank of America, NatWest, RBS, Ulster Bank и способен обойти SSL–шифрование и двухфакторную аутентификацию в этих системах.

По мнению аналитиков, Dyre распространяется по схеме crime–as–a–service («преступление как услуга»), в рамках которой злоумышленники продают вредоносное ПО, оказывают услуги по его настройке и реализации кибератак. Жертвы Dyre получали его в спам–письмах, предлагающих загрузить с файлообменника Dropbox архив со счетами или информацией от налоговой службы. Впоследствии Dropbox удалил вредоносные ссылки, но мошенники перешли на аналогичный сервис Cubby. Использование файлообменников позволяет злоумышленникам избежать сканирования URL–адреса.

Dyre внедряет вредоносный код в браузер и перехватывает данные, когда жертва открывает сайт своего онлайн–банка. Троян совместим с Chrome, Firefox и Internet Explorer и может маскироваться под загрузку проигрывателя Flash Player. Главная опасность Dyre – в его способности убедить пользователя, что он подключается к своему банку через безопасное соединение, защищенное SSL–шифрованием. Тем временем троян выполняет атаку типа man–in–the–middle и перехватывает аутентификационные данные пользователя. По оценке издания Dark Reading, с технической точки зрения Dyre пока уступает известным банковским троянам. В настоящее время он не поддерживает технологию шифрования, что позволяет специалистам относительно легко обнаруживать обмен данными между зараженными компьютерами в ботнете. Эксперты Eset рекомендуют пользователям не переходить по подозрительным ссылкам и не открывать вложения от неизвестных отправителей в электронной почте, мессенджерах или социальных сетях.

Источник: CNews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Вирус Petya.A атаковал банкоматы

Киевские пользователи сообщают, что атаке вируса Petya.A подверглись банкоматы некоторых банков. дальше »

Банкомату - уже 50 лет

Первые банкоматы, выдающие деньги в любое время суток, были введены в эксплуатацию полвека назад. Только в Германии их сегодня около 60 тысяч… дальше »

За 5 месяцев у белорусских кардеров изъято свыше $1,2 млн

В Могилевской области (Беларусь) за январь-май текущего года выявлено 12 преступлений, связанных с кардингом (мошенничество с платежными картами), изъято денежных средств, добытых в результате этой преступной деятельности, более чем на $1,2 млн. дальше »

Баскетболисты Порзиньгис и Кузминскас подписали договор с банком Citadele

Баскетболисты New York Knicks Кристапс Порзиньгис и Миндаугас Кузминскас подписали договор с банком Citadele о популяризации выпускаемой банком карты X в странах Балтии. дальше »

Новые терминалы с NFC модулем и поддержой стандартов бесконтактных платежей

Компания «Смартфин» объявила о запуске новой линейки mPOS-терминалов (мобильных ридеров) с функцией поддержки бесконтактных платежей, включая Samsung Pay, Apple Pay и Android Pay дальше »

SafeCharge внедряет WeChat Pay в магазины Европы

SafeCharge, ведущая компания в сфере платежных технологий, объявила о заключении партнерского соглашения с Tencent Holdings о включении платежного сервиса WeChat Pay в свою международную платежную платформу. дальше »

«Vodafone Украина» и Mastercard запустили мобильный кошелек Vodafone Pay

Мобильный оператор «Vodafone Украина» совместно с Mastercard представили мобильное приложение Vodafone Pay. С его помощью можно пополнять лицевые счета абонентов сотовой связи, в один клик оплачивать товары и услуги, а также осуществлять денежные переводы. дальше »

Сеть магазинов Walmart планирует предоставлять банковские услуги

Начиная с середины 1990-х годов, Walmart предпринимал неоднократные усилия, чтобы ввести банковские услуги в США. Но законодатели и регуляторы держали дверь закрытой. дальше »

Беспилотник «Сбербанка» успешно доставил наличность инкассаторам

Российский Сбербанк провел успешное испытание доставки денег дроном. Беспилотник смог успешно осуществить доставку наличных денег из кассового центра к инкассаторскому автомобилю. Аппарат преодолел расстояние в 10 км на скорости 180 км/ч. дальше »

Из-за мошенничества с НДС Евросоюз теряет 50 млрд евро ежегодно

В ЕС настроены «быстро и эффективно» покончить с налоговым мошенничеством на добавленную стоимость, которое обходится европейским странам в 50 миллиардов евро ежегодно. дальше »