Выявлен первый в своем роде крошечный банковский троян

Опубликовано: 4 июня 2012 г., понедельник

По словам исследователей, новая вредоносная программа, способная похищать данные с web-сайтов финансовых организаций, в размере не превышает 20 КБ.

Компания CSIS Security Group сообщила об обнаружении нового банковского трояна, который благодяря его крошечному размеру назвали Tinba (от англ. «Tiny Banker» - крошечный банкир).

Согласно сообщению компании, Tinba представляет собой маленький троян, способный похищать банковские данные. «Tinba является наименьшей троянской программой, которую мы когда-либо видели, и относится к абсолютно новой группе вирусов, о которой мы вскоре услышим», - говорится в сообщении CSIS Security Group.

По данным экспертов, Tinba являет собой вредоносный код размером в 20 КБ совершенно нового типа, который, попадая в компьютер жертвы, не нуждается в распаковке или расшифровке.

Инфицируя систему, вирус использует четыре различные библиотеки: ntdll.dll, advapi32.dll, ws2_32.dll и user32.dll. Основные компоненты копируются в папку [%userprofile%]Application DataDefault под названием «bin.exe». Вредонос использует типичные приемы атаки «Man in The Browser» (MiTB), внедряясь в такие процессы, как iexplore.exe и firefox.exe. После успешного инфицирования системы Tinba может изменять настройки файлов конфигурации cfg.dat и web.dat, что позволяет ему контролировать трафик при помощи нескольких API интерфейсов браузера.

Интересной особенностью Tinba является его возможность модифицировать заголовки опций X-FRAME, позволяющие вредодонсу загружать элементы с небезопасных серверов или сайтов.

По данным исследователей CSIS Security Group, Tinba атакует web-сайты финансовых организаций, однако пока ограничивается небольшим количеством URL-адресов.

Подробнее с результатами исследования можно ознакомиться здесь.

Источник: .csis.dk, securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Количество карт UnionPay в мире превысило пятимиллиардный рубеж

Платежная система China UnionPay не только является предпочтительным платежным методом среди китайских пользователей, но и активно завоевывает позиции на глобальном рынке платежных карт. дальше »

В Испании можно будет покупать биткоины во всех банкоматах

В Испании можно будет покупать биткоины в 7 тыс банкоматов. Новый испанский криптовалютный кошелек HolyTransaction Trade подписал соглашение с глобальной электронной платформой HalCash. дальше »

Мобильные деньги используют 130 млн человек

По данным прошлого года, 130 миллионов человек активно используют функцию «мобильных денег», сто миллионов из них зарегистрировались в мобильном кошельке в предыдущем году. дальше »

Diebold Nixdorf представил модель самой маленькой в мире кассы самообслуживания

Diebold Nixdorf, ведущий поставщик инновационных решений в сфере самообслуживания для розничной торговли, представил модель кассы самообслуживания для розничного рынка - Extreme Self-Checkout. дальше »

В Украине появилась новая платежная система

Нацбанк Украины зарегистрировал платежную систему «Электрум» совладельца Евробанка и экс–предправления ВТБ Банка Пушкарева. дальше »

Основатель Bitcoin Foundation выступит на таллинской конференции по блокчейну

9 марта 2017 года компания Smile–Expo проводит первую крупную блокчейн–конференцию в Эстонии. дальше »

Мобильный банковский стартап для иммигрантов начинает экспансию в Европе

Британский стартап Monese получил около $10 млн инвестиций с целью расширения своей географии присутствия на рынке Европы. В число инвесторов вошли такие фонды, как Anthemis Exponential Ventures, Korea Investment Partners и STE Capital. дальше »

В Чехии впервые выпустят виртуальные платежные карты

До конца нынешнего года в Чехии выпустят первые виртуальные платежные карты. дальше »

ЦБ Швеции намерен выпускать электронный аналог национальной валюты

Намерение правительства Швеции начать выпуск национальной электронной валюты eKrona не нашло отклика у большинства населения страны. дальше »

В Индии запустили новое приложение для безналичных платежей

В Индии запущено новое мобильное платежное приложение BHIM (Bharat Interface for Money), которое работает на основе Aadhaar и является ребрендингом версии UPI (Unified Payment Interface). дальше »