Выявлен первый в своем роде крошечный банковский троян

Опубликовано: 4 июня 2012 г., понедельник

По словам исследователей, новая вредоносная программа, способная похищать данные с web-сайтов финансовых организаций, в размере не превышает 20 КБ.

Компания CSIS Security Group сообщила об обнаружении нового банковского трояна, который благодяря его крошечному размеру назвали Tinba (от англ. «Tiny Banker» - крошечный банкир).

Согласно сообщению компании, Tinba представляет собой маленький троян, способный похищать банковские данные. «Tinba является наименьшей троянской программой, которую мы когда-либо видели, и относится к абсолютно новой группе вирусов, о которой мы вскоре услышим», - говорится в сообщении CSIS Security Group.

По данным экспертов, Tinba являет собой вредоносный код размером в 20 КБ совершенно нового типа, который, попадая в компьютер жертвы, не нуждается в распаковке или расшифровке.

Инфицируя систему, вирус использует четыре различные библиотеки: ntdll.dll, advapi32.dll, ws2_32.dll и user32.dll. Основные компоненты копируются в папку [%userprofile%]Application DataDefault под названием «bin.exe». Вредонос использует типичные приемы атаки «Man in The Browser» (MiTB), внедряясь в такие процессы, как iexplore.exe и firefox.exe. После успешного инфицирования системы Tinba может изменять настройки файлов конфигурации cfg.dat и web.dat, что позволяет ему контролировать трафик при помощи нескольких API интерфейсов браузера.

Интересной особенностью Tinba является его возможность модифицировать заголовки опций X-FRAME, позволяющие вредодонсу загружать элементы с небезопасных серверов или сайтов.

По данным исследователей CSIS Security Group, Tinba атакует web-сайты финансовых организаций, однако пока ограничивается небольшим количеством URL-адресов.

Подробнее с результатами исследования можно ознакомиться здесь.

Источник: .csis.dk, securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

SWIFT представляет новую платформу международных платежей без блокчейна

После месяцев тестирования, межбанковская платежная платформа SWIFT, объединяющая 11 000 банков, официально запустила систему, которая станет будущим международных платежных сервисов. дальше »

Банк Канады: криптовалюта нуждается в регулировании

Цифровые валюты, такие как биткоин, нуждаются в регулировании правительства из-за большой вероятности того, что их будут подделывать. дальше »

В мире насчитывается свыше тысячи биткоин–банкоматов

Согласно данным сервиса CoinATMRadar, на сегодняшний день число биткоин–банкоматов в мире превысило 1000. Это важная веха не только для развития индустрии, но и для всего криптовалютного сообщества. дальше »

Жители Сингапура смогут оплачивать проезд с помощью NFC–браслетов

Обязательным условием для использования сервиса станет привязка устройств к транспортной карте крупнейшего мобильного оператора региона EZ–link. дальше »

Oплатить товар можно прямо в примерочной магазина одежды

Bесконтактные зеркала Oak Mirror оснащены функцией платежей и еще несколькими интересными и полезными интерактивными элементами. дальше »

Голосовые платежи: британский банк запускает новый сервис

Santander стал первым банком в Великобритании, предложившим пользователям аутентифицировать платежи с помощью технологии распознавания голоса. дальше »

Новый банковский троян угрожает пользователям Microsoft Windows

Вирусные аналитики компании «Доктор Веб» исследовали нового банковского трояна, угрожающего пользователям операционной системы Microsoft Windows. дальше »

Инвестиционный бум для банковских IT–технологий

В 2017 году расходы банковской сферы на информационные технологии в развитых странах Азиатско–Тихоокеанского региона достигнут 67,1 млрд долларов — на 5,4% больше, чем в 2016 году, согласно данным исследовательской и консалтинговой компании Gartner. дальше »

На рынке Беларуси появился инновационный банковский продукт

МТБанк в партнерстве с международной платежной системой Mastercard первыми в Беларуси представили продукт, который объединил в одном «пластике» и приложении функционал расчетных карт банка – ИКС карту. дальше »

Apple Pay в Китае: 3 миллиона карт за два дня

В середине февраля 2016 года Apple запустила собственную платежную систему на территории Китая. Платежная система вызвала настоящий ажиотаж в стране. дальше »