Выявлен троян, нацеленный на кражу параметров банковских аккаунтов у пользователей Linux

Опубликовано: 18 августа 2013 г., воскресенье

В Сети зафиксированы попытки распространения нового троянского ПО «Tand of Thief», предназначенного для осуществления банковского мошенничества. Примечательной особенность нового вредоносного ПО в том, что оно нацелено на поражение пользователей Linux, а не Windows.

Троянская часть Tand of Thief напоминает распространяемые для Windows троянские пакеты на основе наборов Citadel и Blackhole, и включает в себя систему перехвата параметров входа в банковские online–сервисы и реализацию бэкдора для приёма управляющих команд и отправки накопленных данных злоумышленникам (в состав также входит прокси SOCKS5 и backconnect shell). Примечательной особенностью Tand of Thief является поддержка расширенных методов атаки, например, троянское ПО может вставлять контролируемое злоумышленником содержимое в открываемые пользователем легитимные web–страницы банковских систем.

В силу разнородности Linux–систем и затруднения распространения ПО через эксплуатацию уязвимостей (для каждой сборки дистрибутива необходимо использовать отдельный вариант эксплоита), для интеграции Tand of Thief на машины пользователей разработчиками трояна предлагается использовать методы социальной инженерии. Для управления работой трояна подготовлен специальный web–интерфейс, позволяющий злоумышленнику контролировать поражённые машины.

Разработчики пытаются продавать систему в хакерских форумах по цене $2000. По заявлению продавцов, троян уже опробован в работе в 15 дистрибутивах Linux, включая Ubuntu, Fedora и Debian, и поддерживает 8 типов десктоп–окружений, в том числе GNOME и KDE. Перехват HTTP– и HTTPS–сессий реализован для Linux–сборок Firefox, Google Chrome, Chromium, Aurora и IceWeasel. После активации троян блокирует доступ к адресам, с которых осуществляется установка обновлений или загрузка антивирусного ПО. Для защиты от анализа в трояне предусмотрены средства противодействия отладке и запуску в изолированных и виртуальных окружениях. 

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Троян для Android атакует европейские банки

Согласно сообщению экспертов из Trusteer, они обнаружили новое троянское приложение для операционной системы Android, с помощью которого мошенники похищают банковские средства своих жертв. подробнее »

Банк Citadele тестирует в Латвии мобильные платежи

Сотрудники банка Citadele и некоторое число клиентов продолжают тестировать возможность рассчитаться при помощи мобильного телефона в различных заведениях Латвии. дальше »

S7 Airlines и Альфа-Банк запускают блокчейн-платформу

S7 Airlines, участник глобального авиационного альянса oneworld, совместно с Альфа-Банком создает платформу на основе технологии блокчейн для автоматизации торговых операций. дальше »

Мировые поставки банкоматов становятся все более изменчивыми

Последний глобальный анализ поставок банкоматов от компании RBR, прогнозирует новую эру, характеризующуюся резкими колебаниями и высокой волатильностью. дальше »

Количество уникальных пользователей Smart-ID в Балтии превысило 200 тысяч

Новую опцию электронной идентификации, которую для авторизации используют интернет-банки Swedbank и SEB banka, в Латвии используют уже более 100 тысяч человек, 65 500 человек в Литве и 50 000 в Эстонии. дальше »

"Ощадбанк" готовит замену российской программе 1С

В банке заявили, что в общенациональную эксплуатацию новая система будет запущена уже в ближайшие несколько месяцев. дальше »

Viber Кошелек расширяет сотрудничество с Masterсard

Крупнейший российский мессенджер Viber предлагает своим пользователям стать участниками спецпредложений и акций для владельцев карт Mastercard. дальше »

Кредитные карты активно используются в Израиле

Население Израиля в первом квартале текущего года по кредитным картам потратило 73 млрд шекелей, что на 10% больше, чем в первом квартале 2016 года. дальше »

Банк Emirates NBD открывает «онлайн-универмаг» SkyShopper

Данная платформа электронной коммерции позволит держателям кредитных и дебетовых карт Emirates NBD совершать и оплачивать покупки в крупных розничных сетях на едином портале через единый консолидированный расчетно-кассовый узел. дальше »

Diebold-Nixdorf стал генеральным спонсором Форума «Дистанционные сервисы, мобильные решения, карты и платежи»

Diebold Nixdorf стал генеральным спонсором Форума «Дистанционные сервисы, мобильные решения, карты и платежи 2017». дальше »

WorldPay предложил систему виртуальных платежей для мобильных приложений

Платежная процессинговая компания WorldPay разработала прототип системы, позволяющей осуществлять транзакции с помощью приложений виртуальной реальности. дальше »