Eset предупреждает о появлении нового семейства банковских троянов

Опубликовано: 30 июня 2014 г., понедельник

Вирусная лаборатория Eset в Братиславе (Словакия) предупреждает о распространении нового банковского трояна Dyre. Он ориентирован на клиентов крупных коммерческих банков. Dyre (Dyreza) представляет собой новое семейство вредоносного ПО, по своим характеристикам похожее, но не идентичное известному Zeus.

Новый троян детектируется антивирусными продуктами Eset NOD32 как Win32/Battdil.A. Троян Dyre используется злоумышленниками для кражи аутентификационных данных пользователей банковских приложений. Установлено, что он нацелен на интернет–банкинг CitiGroup, Bank of America, NatWest, RBS, Ulster Bank и способен обойти SSL–шифрование и двухфакторную аутентификацию в этих системах.

По мнению аналитиков, Dyre распространяется по схеме crime–as–a–service («преступление как услуга»), в рамках которой злоумышленники продают вредоносное ПО, оказывают услуги по его настройке и реализации кибератак. Жертвы Dyre получали его в спам–письмах, предлагающих загрузить с файлообменника Dropbox архив со счетами или информацией от налоговой службы. Впоследствии Dropbox удалил вредоносные ссылки, но мошенники перешли на аналогичный сервис Cubby. Использование файлообменников позволяет злоумышленникам избежать сканирования URL–адреса.

Dyre внедряет вредоносный код в браузер и перехватывает данные, когда жертва открывает сайт своего онлайн–банка. Троян совместим с Chrome, Firefox и Internet Explorer и может маскироваться под загрузку проигрывателя Flash Player. Главная опасность Dyre – в его способности убедить пользователя, что он подключается к своему банку через безопасное соединение, защищенное SSL–шифрованием. Тем временем троян выполняет атаку типа man–in–the–middle и перехватывает аутентификационные данные пользователя. По оценке издания Dark Reading, с технической точки зрения Dyre пока уступает известным банковским троянам. В настоящее время он не поддерживает технологию шифрования, что позволяет специалистам относительно легко обнаруживать обмен данными между зараженными компьютерами в ботнете. Эксперты Eset рекомендуют пользователям не переходить по подозрительным ссылкам и не открывать вложения от неизвестных отправителей в электронной почте, мессенджерах или социальных сетях.

Источник: CNews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Новый сервис Mastercard: выдача наличных из банкомата без карты и счета

Mastercard представил сервис Mastercard Cash Pick-Up, который позволяет получить деньги из банкомата без наличия карты или банковского счета. дальше »

Биометрические EMV карты с функцией сканирования отпечатков пальцев

Благодаря датчику отпечатка пальца, размещенному непосредственно на карте, оплата с помощью EMV карт стала ещё удобнее: для осуществления платёжной транзакции достаточно просто коснуться карты, без необходимости ввода ПИН-кода на клавиатуре POS терминала. дальше »

Mastercard будет использовать блокчейн в своей платежной инфраструктуре

Компания уже подала соответствующую заявку в Бюро по патентам и товарным знакам США. дальше »

Обнаружена новая модификация мобильного троянца, похищающего банковские данные

Эксперты «Лаборатории Касперского» обнаружили новую модификацию мобильного банковского троянца Svpeng, который получил функциональность кейлоггера — то есть научился записывать нажатия клавиш на устройстве. дальше »

Фишинговый сайт PayPal запрашивает у пользователей селфи с паспортом в руках

Мошенник, стоящий за этой операцией, использует спам, чтобы привлечь пользователей к фишинговй странице, размещенной на взломанном сайте из Новой Зеландии. дальше »

В. Бутерин про ICO: «Мы находимся в пузыре»

Основатель блокчейн-платформы Ethereum Виталик Бутерин в интервью израильской газете TheMarker рассказал о неустойчивости рынка ICO. По его словам, многие проекты на этом поприще потерпят неудачу, а инвесторы потеряют деньги. дальше »

В Японии финансовые услуги будут переведены на блокчейн

Крупная японская компания Fujitsu заключила сотрудничество с Ассоциацией банкиров страны. дальше »

Криптобиржа BTCC прекратит торги в Китае с 30 сентября

Криптовалютная биржа BTCC (Шанхай) объявила о прекращении работы на территории Китая с 30 сентября. С настоящего момента старейшая площадка остановит регистрацию новых пользователей. дальше »

В Южной Корее ужесточат операции с криптовалютами и ICO

В воскресенье Комиссия по регулированию рынков финансовых услуг Южной Кореи (FSC) провела встречу рабочей группы для обсуждения актуальных вопросов, касающихся соблюдения порядка и законности при проведении операций с криптовалютами. дальше »

С Mastercard любители спорта смогут оплачивать покупки умными часами Fitbit

Компания Mastercard объявила, что бесконтактная технология оплаты появилась в первой модели умных часов компании Fitbit — Fitbit Ionic. дальше »