Эксперты обнаружили новый банковский троян Zberp

Опубликовано: 29 мая 2014 г., четверг

Исследователи из Trusteer сообщили о новом банковском трояне Zberp, который уже успел инфицировать системы 450 финансовых организаций по всему миру.

Его главной особенность в том, что он объединяет в себе функционал такого известного опасного вредоносного ПО как Zeus и Carberp. «С тех пор, как исходный код трояна Carberp утек в Сеть и стал доступным общественности, у нас появилась мысль о том, что у киберпреступников не займет много времени объединить код Carberp с кодом Zeus и создать злого монстра, - заявили исследователи из Trusteer Мартин Корман и Тал Дарсан. – Это было всего лишь предположением, однако несколько недель назад мы обнаружили образцы ботнета Andromeda, загружающего это гибридное чудовище». Zberp способен похищать информацию об инфицированном компьютере (в том числе имя и IP-адрес), делать скриншоты и отправлять их на удаленный сервер, похищать данные FTP и POP3, SSL-сертификаты, информацию, которую пользователь вводит при заполнении каких-либо форм online, взламывать сессии браузера и внедрять контент на открытые web-сайты, а также инициировать удаленное соединение с использованием протоколов VNC и RDP.

Исследователи предположили, что Zberp является вариантом ZeusVM - обнаруженной в феврале модификации Zeus. ZeusVM отличается от остальных модификаций трояна тем, что прячет информацию о конфигурации в изображениях. Эту же технику, позволяющую обходить обнаружение антивирусным ПО, используют авторы Zberp. Они отправляют обновления конфигурации, встроенные в изображение с логотипом Apple. Тем не менее, Zberp использует те же мошеннические техники для получения контроля над браузером, что и Carberp. По словам экспертов, на момент обнаружения Zberp мог обойти большинство антивирусных решений.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Банковский троян использует имя компании, обеспечивающей кибербезопасность

Компания Trusteer – дочерняя структура IBM по вопросам кибербезопасности – сообщает, что ее имя используется хакерами в изощренной схеме атаки на пользователей Android-устройств с применением троянца Zitmo (Zeus-in-the-mobile), разновидности банковского троянца Zeus. подробнее »

В Берлине прошли аресты подозреваемых в краже стокилограммовой монеты

Берлинская полиция провела обыск в 14 квартирах по следам скандальной кражи монеты из музея. Четверо мужчин были арестованы. дальше »

Finastra и SIA расширят платежи в режиме реального времени в Европе

Финтех-компания Finestra объединилась с SIA для предоставления платежных услуг для европейских финансовых учреждений. дальше »

Unibank запустил мобильный банк для бизнеса

ОАО Unibank (Азербайджан) внесло очередное новшество в сферу банковских услуг. По сообщению банка, для частных предпринимателей он создал приложение Unibank Mobile BUSİNESS. дальше »

Платежный сервис LG Pay появится в бюджетных моделях смартфонов в 2018 году

Мобильной платежной системой LG Pay смогут воспользоваться владельцы бюджетных смартфонов уже в следующем году. Сейчас LG Pay доступен только для владельцев смартфонах LG G6 в Южной Корее. дальше »

Совместная германо-французская программа по цифровым технологиям

С помощью Европейского инвестиционного банка (Europäische Investitionsbank (EIB)) Германия и Франция намерены запустить программу поддержки средних и малых предприятий, чтобы помочь им в переходе к цифровым технологиям. дальше »

Фишинговый сайт PayPal просит сделать селфи

Недавно был обнаружен фишинговый сайт PayPal, который попросил жертв предоставить фотографию своего лица с удостоверением личности. дальше »

Яндекс.Деньги создали новый сервис для малого бизнеса

Яндекс.Деньги представили новый сервис — Яндекс.Платежка, с помощью которого можно организовать прием оплаты на сайте без технической интеграции. дальше »

Сейм Польши принял закон о создании Национального агентства академического обмена

Национальное агентство академического обмена будет поддерживать ученых и студентов и развивать международное сотрудничество вузов Польши. дальше »

В Японии отменен налог на покупку виртуальных денег

Японское правительство отменило налог на покупку в интернете виртуальных денег, в том числе криптовалюты bitcoin. дальше »

Европейский банк заменит карты кольцами

В скором времени можно будет заметить людей с белыми кольцами на пальце. В Европе тестируют новый способ оплаты услуг от нидерландского банка. дальше »