Выявлен первый в своем роде крошечный банковский троян

Опубликовано: 4 июня 2012 г., понедельник

По словам исследователей, новая вредоносная программа, способная похищать данные с web-сайтов финансовых организаций, в размере не превышает 20 КБ.

Компания CSIS Security Group сообщила об обнаружении нового банковского трояна, который благодяря его крошечному размеру назвали Tinba (от англ. «Tiny Banker» - крошечный банкир).

Согласно сообщению компании, Tinba представляет собой маленький троян, способный похищать банковские данные. «Tinba является наименьшей троянской программой, которую мы когда-либо видели, и относится к абсолютно новой группе вирусов, о которой мы вскоре услышим», - говорится в сообщении CSIS Security Group.

По данным экспертов, Tinba являет собой вредоносный код размером в 20 КБ совершенно нового типа, который, попадая в компьютер жертвы, не нуждается в распаковке или расшифровке.

Инфицируя систему, вирус использует четыре различные библиотеки: ntdll.dll, advapi32.dll, ws2_32.dll и user32.dll. Основные компоненты копируются в папку [%userprofile%]Application DataDefault под названием «bin.exe». Вредонос использует типичные приемы атаки «Man in The Browser» (MiTB), внедряясь в такие процессы, как iexplore.exe и firefox.exe. После успешного инфицирования системы Tinba может изменять настройки файлов конфигурации cfg.dat и web.dat, что позволяет ему контролировать трафик при помощи нескольких API интерфейсов браузера.

Интересной особенностью Tinba является его возможность модифицировать заголовки опций X-FRAME, позволяющие вредодонсу загружать элементы с небезопасных серверов или сайтов.

По данным исследователей CSIS Security Group, Tinba атакует web-сайты финансовых организаций, однако пока ограничивается небольшим количеством URL-адресов.

Подробнее с результатами исследования можно ознакомиться здесь.

Источник: .csis.dk, securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Во Франции начали использовать банковские карты с LCD–экранами

Первые банковские карты со встроенным ЖК–экраном уже появились во Франции. В данном случае, правда, экран используется не для демонстрации денежных сумм, а для повышения безопасности. дальше »

В Финляндии появится новый банкомат для операций с криптовалютой

Устройство заработает в городе Коувола в конце октября 2016 года. дальше »

PayPal заключил соглашения с Visa и MasterCard для расширения возможностей оплаты

Платежный сервис PayPal Holdings Inc. заключил соглашения с MasterCard Inc. и Visa Inc., которые расширят возможности оплаты и упростят процесс как в традиционных магазинах, так и в интернете. дальше »

Цифровые платежи Masterpass завоевывают мир

Платежная система Mastercard продолжает трансформацию и становится еще более цифровой за счет распространения, поддержки и успеха платежной платформы Masterpass. дальше »

Smartec выпустила новую ультратонкую смарт карту для систем контроля доступа и платежных систем

Семейство бесконтактных пассивных идентификаторов марки Smartec пополнили смарт карты доступа ST–PC020MF, которые имеют ультратонкий пластиковый корпус толщиной 0,8 мм, и высокую степень защиты от перегибов и воздействия агрессивных сред. дальше »

В ФРГ начаты расследования в отношении более 20 международных банков

Финансовые ведомства земли Северный Рейн – Вестфалия подозревают ряд банков, в частности JP Morgan, Barclays и BNP Paribas, в налоговых махинациях. Расследования ведутся в отношении 20 фининститутов и их партнеров. дальше »

Банковские трояны остаются серьезной киберугрозой для финансовой отрасли

Компания Trend Micro опубликовала отчет по информационной безопасности за первое полугодие 2016 года «Время программ–вымогателей» (The Reign of Ransomware). дальше »

В Южной Корее началась реализация проекта «умного» биометрического банкомата

Компания LG CNS (дочерняя компания LG), запустила пилотный проект «умного» банкомата совместно с корейским банком BNK Busan Bank. дальше »

Чиповые карты получают все более широкое распространение в США

Согласно исследованию Mastercard, по состоянию на июль 2016 года 88% кредитных карт Mastercard в США были чиповыми, что на 105% больше, чем в октябре 2015 года. дальше »

Сервис сообщений iMessage от Apple теперь может совершать платежи в биткоинах

Корпорация Apple объявила, что платежная компания Circle, которая частично работает на базе блокчейн (blockchain), позволит сервису сообщений iMessage отправлять платежи в биткоинах. дальше »