Eset предупреждает о появлении нового семейства банковских троянов

Опубликовано: 30 июня 2014 г., понедельник

Вирусная лаборатория Eset в Братиславе (Словакия) предупреждает о распространении нового банковского трояна Dyre. Он ориентирован на клиентов крупных коммерческих банков. Dyre (Dyreza) представляет собой новое семейство вредоносного ПО, по своим характеристикам похожее, но не идентичное известному Zeus.

Новый троян детектируется антивирусными продуктами Eset NOD32 как Win32/Battdil.A. Троян Dyre используется злоумышленниками для кражи аутентификационных данных пользователей банковских приложений. Установлено, что он нацелен на интернет–банкинг CitiGroup, Bank of America, NatWest, RBS, Ulster Bank и способен обойти SSL–шифрование и двухфакторную аутентификацию в этих системах.

По мнению аналитиков, Dyre распространяется по схеме crime–as–a–service («преступление как услуга»), в рамках которой злоумышленники продают вредоносное ПО, оказывают услуги по его настройке и реализации кибератак. Жертвы Dyre получали его в спам–письмах, предлагающих загрузить с файлообменника Dropbox архив со счетами или информацией от налоговой службы. Впоследствии Dropbox удалил вредоносные ссылки, но мошенники перешли на аналогичный сервис Cubby. Использование файлообменников позволяет злоумышленникам избежать сканирования URL–адреса.

Dyre внедряет вредоносный код в браузер и перехватывает данные, когда жертва открывает сайт своего онлайн–банка. Троян совместим с Chrome, Firefox и Internet Explorer и может маскироваться под загрузку проигрывателя Flash Player. Главная опасность Dyre – в его способности убедить пользователя, что он подключается к своему банку через безопасное соединение, защищенное SSL–шифрованием. Тем временем троян выполняет атаку типа man–in–the–middle и перехватывает аутентификационные данные пользователя. По оценке издания Dark Reading, с технической точки зрения Dyre пока уступает известным банковским троянам. В настоящее время он не поддерживает технологию шифрования, что позволяет специалистам относительно легко обнаруживать обмен данными между зараженными компьютерами в ботнете. Эксперты Eset рекомендуют пользователям не переходить по подозрительным ссылкам и не открывать вложения от неизвестных отправителей в электронной почте, мессенджерах или социальных сетях.

Источник: CNews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Вирус Buhtrap атакует счета компаний через бухгалтерские сайты

Специалисты компании Group-IB сообщили о массовом заражении пользователей сайтов для бухгалтеров и юристов вирусом Buhtrap. дальше »

АСБ Беларусбанк будет осуществлять эмиссию платежных карт UnionPay

ОАО "АСБ Беларусбанк" планирует осуществлять эмиссию платежных карт UnionPay, согласно меморандуму о взаимопонимании, который был подписан между Беларусбанком и UnionPay International (КНР) в Минске. дальше »

PayPal покупает крупного игрока в сфере онлайн-кредитования

Платежная система PayPal объявила о сделке по приобретению ведущего провайдера займов для малого бизнеса в США — компании Swift Financial. дальше »

Finastra и SIA расширят платежи в режиме реального времени в Европе

Финтех-компания Finestra объединилась с SIA для предоставления платежных услуг для европейских финансовых учреждений. дальше »

Украинские силовики начали облавы на майнеров криптовалют

Несмотря на то, что украинское законодательство напрямую не запрещает майнинг биткоина и других криптовалют, в последнее время лица, занимающиеся этой деятельностью, все чаще становятся объектом интереса со стороны Службы Безопасности Украины и других силовых ведомств. дальше »

«Лаборатория Касперского» обновила решение для защиты банкоматов и платежных устройств

«Лаборатория Касперского» представила обновленную версию решения Kaspersky Embedded Systems Security для защиты банкоматов, POS-терминалов и терминалов самообслуживания. дальше »

Новый биткоин вырос в цене на 130% за сутки

1 августа в мире криптовалют произошло знаковое событие – группа китайский майнеров создала новый вид биткоина. дальше »

Банк БелВЭБ предложил максимальный набор операций по управлению ПИН-кодом

Банк БелВЭБ первым в стране предложил максимальный набор операций по управлению ПИН-кодом к платежной карточке дальше »

3 новых блокчейн патента от Bank of America

Патентные заявки Bank of America показывают, что банк активно работает над применением распределенной базы данных (DLT) для проверки достоверности информации, а также для проверки тех, кто её обрабатывает. дальше »

PayPal предоставляет мгновенные банковские переводы в Venmo

Платежная система PayPal обновляет свой платежный серис Venmo, благодаря чему пользователи смогут переводить деньги на свои банковские счета в течение нескольких минут. В настоящее время, эта процедура занимает около суток. дальше »