Эксперты обнаружили новый банковский троян Zberp

Опубликовано: 29 мая 2014 г., четверг

Исследователи из Trusteer сообщили о новом банковском трояне Zberp, который уже успел инфицировать системы 450 финансовых организаций по всему миру.

Его главной особенность в том, что он объединяет в себе функционал такого известного опасного вредоносного ПО как Zeus и Carberp. «С тех пор, как исходный код трояна Carberp утек в Сеть и стал доступным общественности, у нас появилась мысль о том, что у киберпреступников не займет много времени объединить код Carberp с кодом Zeus и создать злого монстра, - заявили исследователи из Trusteer Мартин Корман и Тал Дарсан. – Это было всего лишь предположением, однако несколько недель назад мы обнаружили образцы ботнета Andromeda, загружающего это гибридное чудовище». Zberp способен похищать информацию об инфицированном компьютере (в том числе имя и IP-адрес), делать скриншоты и отправлять их на удаленный сервер, похищать данные FTP и POP3, SSL-сертификаты, информацию, которую пользователь вводит при заполнении каких-либо форм online, взламывать сессии браузера и внедрять контент на открытые web-сайты, а также инициировать удаленное соединение с использованием протоколов VNC и RDP.

Исследователи предположили, что Zberp является вариантом ZeusVM - обнаруженной в феврале модификации Zeus. ZeusVM отличается от остальных модификаций трояна тем, что прячет информацию о конфигурации в изображениях. Эту же технику, позволяющую обходить обнаружение антивирусным ПО, используют авторы Zberp. Они отправляют обновления конфигурации, встроенные в изображение с логотипом Apple. Тем не менее, Zberp использует те же мошеннические техники для получения контроля над браузером, что и Carberp. По словам экспертов, на момент обнаружения Zberp мог обойти большинство антивирусных решений.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Банковский троян использует имя компании, обеспечивающей кибербезопасность

Компания Trusteer – дочерняя структура IBM по вопросам кибербезопасности – сообщает, что ее имя используется хакерами в изощренной схеме атаки на пользователей Android-устройств с применением троянца Zitmo (Zeus-in-the-mobile), разновидности банковского троянца Zeus. подробнее »

Банк Citadele тестирует в Латвии мобильные платежи

Сотрудники банка Citadele и некоторое число клиентов продолжают тестировать возможность рассчитаться при помощи мобильного телефона в различных заведениях Латвии. дальше »

S7 Airlines и Альфа-Банк запускают блокчейн-платформу

S7 Airlines, участник глобального авиационного альянса oneworld, совместно с Альфа-Банком создает платформу на основе технологии блокчейн для автоматизации торговых операций. дальше »

Мировые поставки банкоматов становятся все более изменчивыми

Последний глобальный анализ поставок банкоматов от компании RBR, прогнозирует новую эру, характеризующуюся резкими колебаниями и высокой волатильностью. дальше »

Количество уникальных пользователей Smart-ID в Балтии превысило 200 тысяч

Новую опцию электронной идентификации, которую для авторизации используют интернет-банки Swedbank и SEB banka, в Латвии используют уже более 100 тысяч человек, 65 500 человек в Литве и 50 000 в Эстонии. дальше »

"Ощадбанк" готовит замену российской программе 1С

В банке заявили, что в общенациональную эксплуатацию новая система будет запущена уже в ближайшие несколько месяцев. дальше »

Viber Кошелек расширяет сотрудничество с Masterсard

Крупнейший российский мессенджер Viber предлагает своим пользователям стать участниками спецпредложений и акций для владельцев карт Mastercard. дальше »

Кредитные карты активно используются в Израиле

Население Израиля в первом квартале текущего года по кредитным картам потратило 73 млрд шекелей, что на 10% больше, чем в первом квартале 2016 года. дальше »

Банк Emirates NBD открывает «онлайн-универмаг» SkyShopper

Данная платформа электронной коммерции позволит держателям кредитных и дебетовых карт Emirates NBD совершать и оплачивать покупки в крупных розничных сетях на едином портале через единый консолидированный расчетно-кассовый узел. дальше »

Diebold-Nixdorf стал генеральным спонсором Форума «Дистанционные сервисы, мобильные решения, карты и платежи»

Diebold Nixdorf стал генеральным спонсором Форума «Дистанционные сервисы, мобильные решения, карты и платежи 2017». дальше »

WorldPay предложил систему виртуальных платежей для мобильных приложений

Платежная процессинговая компания WorldPay разработала прототип системы, позволяющей осуществлять транзакции с помощью приложений виртуальной реальности. дальше »