Выявлен троян, нацеленный на кражу параметров банковских аккаунтов у пользователей Linux

Опубликовано: 18 августа 2013 г., воскресенье

В Сети зафиксированы попытки распространения нового троянского ПО «Tand of Thief», предназначенного для осуществления банковского мошенничества. Примечательной особенность нового вредоносного ПО в том, что оно нацелено на поражение пользователей Linux, а не Windows.

Троянская часть Tand of Thief напоминает распространяемые для Windows троянские пакеты на основе наборов Citadel и Blackhole, и включает в себя систему перехвата параметров входа в банковские online–сервисы и реализацию бэкдора для приёма управляющих команд и отправки накопленных данных злоумышленникам (в состав также входит прокси SOCKS5 и backconnect shell). Примечательной особенностью Tand of Thief является поддержка расширенных методов атаки, например, троянское ПО может вставлять контролируемое злоумышленником содержимое в открываемые пользователем легитимные web–страницы банковских систем.

В силу разнородности Linux–систем и затруднения распространения ПО через эксплуатацию уязвимостей (для каждой сборки дистрибутива необходимо использовать отдельный вариант эксплоита), для интеграции Tand of Thief на машины пользователей разработчиками трояна предлагается использовать методы социальной инженерии. Для управления работой трояна подготовлен специальный web–интерфейс, позволяющий злоумышленнику контролировать поражённые машины.

Разработчики пытаются продавать систему в хакерских форумах по цене $2000. По заявлению продавцов, троян уже опробован в работе в 15 дистрибутивах Linux, включая Ubuntu, Fedora и Debian, и поддерживает 8 типов десктоп–окружений, в том числе GNOME и KDE. Перехват HTTP– и HTTPS–сессий реализован для Linux–сборок Firefox, Google Chrome, Chromium, Aurora и IceWeasel. После активации троян блокирует доступ к адресам, с которых осуществляется установка обновлений или загрузка антивирусного ПО. Для защиты от анализа в трояне предусмотрены средства противодействия отладке и запуску в изолированных и виртуальных окружениях. 

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Троян для Android атакует европейские банки

Согласно сообщению экспертов из Trusteer, они обнаружили новое троянское приложение для операционной системы Android, с помощью которого мошенники похищают банковские средства своих жертв. подробнее »

Unibank запустил мобильный банк для бизнеса

ОАО Unibank (Азербайджан) внесло очередное новшество в сферу банковских услуг, создав для частных предпринимателей приложение Unibank Mobile BUSİNESS. дальше »

Количество POS терминалов в Латвии достигло 41 тысячи

По данным Ассоциации коммерческих банков Латвии, в прошлом году по сравнению с 2015 годом количество POS терминалов в Латвии увеличилось на 16%, достигнув 41 613. дальше »

Experian интегрирует в свою платформу биометрическую технологию BioCatch

Интеграция технологии BioCatch в платформу CrossCore обеспечивает высокий уровень защиты от мошенничества, даже если злоумышленникам удалось похитить персональные данные клиентов. дальше »

Чехи увлеклись картами

Жители Чехии все чаще оплачивают покупки, в том числе мелкие, с помощью банковских карт. Такие выводы можно сделать на основании исследования, проведенного Чешской банковской ассоциацией. дальше »

Мальта намерена внедрить стратегию блокчейн первой из стран ЕС

Кабинет министров Мальты одобрил проект национальной стратегии по продвижению блокчейна, сообщает Malta Today со ссылкой на слова премьер-министра Джозефа Муската. дальше »

Mastercard представляет банковскую карту нового поколения – биометрическую

Mastercard представила биометрическую банковскую карту нового поколения. В инновационной карте соединены EMV-чип и технология распознавания отпечатка пальца. Это позволяет ее держателю удобным и безопасным способом подтверждать свою личность при совершении покупок в торговых точках. дальше »

Прибыль Visa упала, но акции компании выросли

Чи­стая при­быль Visa Inc., одной из круп­ней­ших ком­па­ний по об­слу­жи­ва­нию банков­ских карт, во II квар­та­ле со­кра­ти­лась почти в че­ты­ре раза по срав­не­нию с уров­нем про­шло­го года, до 430 млн дол­ла­ров. дальше »

Visa и American Express объединяются для борьбы с мошенничеством

American Express и Visa объявили о изменениях в бесконтактных транзакциях, для защиты от мошенничества. дальше »

Совершена самая дорогая покупка через Apple Pay на $1 млн

Платежная система Apple Pay обрастает состоятельными клиентами, готовым оплатить не только продуктовый чек в ближайшем супермаркете, но и прикупить дорогостоящий редкий автомобиль. дальше »

Скимминг добрался до Одессы

Два одессита подделали 20 банковских карточек, по которым снимали в банкоматах деньги. дальше »