Выявлен троян, нацеленный на кражу параметров банковских аккаунтов у пользователей Linux

Опубликовано: 18 августа 2013 г., воскресенье

В Сети зафиксированы попытки распространения нового троянского ПО «Tand of Thief», предназначенного для осуществления банковского мошенничества. Примечательной особенность нового вредоносного ПО в том, что оно нацелено на поражение пользователей Linux, а не Windows.

Троянская часть Tand of Thief напоминает распространяемые для Windows троянские пакеты на основе наборов Citadel и Blackhole, и включает в себя систему перехвата параметров входа в банковские online–сервисы и реализацию бэкдора для приёма управляющих команд и отправки накопленных данных злоумышленникам (в состав также входит прокси SOCKS5 и backconnect shell). Примечательной особенностью Tand of Thief является поддержка расширенных методов атаки, например, троянское ПО может вставлять контролируемое злоумышленником содержимое в открываемые пользователем легитимные web–страницы банковских систем.

В силу разнородности Linux–систем и затруднения распространения ПО через эксплуатацию уязвимостей (для каждой сборки дистрибутива необходимо использовать отдельный вариант эксплоита), для интеграции Tand of Thief на машины пользователей разработчиками трояна предлагается использовать методы социальной инженерии. Для управления работой трояна подготовлен специальный web–интерфейс, позволяющий злоумышленнику контролировать поражённые машины.

Разработчики пытаются продавать систему в хакерских форумах по цене $2000. По заявлению продавцов, троян уже опробован в работе в 15 дистрибутивах Linux, включая Ubuntu, Fedora и Debian, и поддерживает 8 типов десктоп–окружений, в том числе GNOME и KDE. Перехват HTTP– и HTTPS–сессий реализован для Linux–сборок Firefox, Google Chrome, Chromium, Aurora и IceWeasel. После активации троян блокирует доступ к адресам, с которых осуществляется установка обновлений или загрузка антивирусного ПО. Для защиты от анализа в трояне предусмотрены средства противодействия отладке и запуску в изолированных и виртуальных окружениях. 

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Троян для Android атакует европейские банки

Согласно сообщению экспертов из Trusteer, они обнаружили новое троянское приложение для операционной системы Android, с помощью которого мошенники похищают банковские средства своих жертв. подробнее »

«Альфа–банк» предложил клиентам браслеты с бесконтактной оплатой

С 30 августа клиентам Альфа–Банка доступны браслеты с технологией бесконтактных платежей MasterCard PayPass. Браслет выпускается при оформлении карты «Next» — она разработана специально для молодых и активных в возрасте от 18 до 30 лет. дальше »

SWIFT снова подвергся хакерским атакам

Международная система банковских расчетов SWIFT раскрыла информацию о новых кибератаках против своих клиентов. дальше »

Samsung Pay преодолел порог 100 млн уникальных транзакций

Мобильный платежный сервис Samsung Pay осуществил 100 миллионов уникальных транзакций в семи странах мира спустя год с момента своего запуска в Южной Корее. дальше »

Карта «МегаФона» превращает мобильный счёт в банковский

«МегаФон» представил фирменную банковскую карту, при помощи которой абоненты оператора смогут расплачиваться везде, где принимают карты платёжной системы Mastercard. дальше »

Китай создает рабочую группу по блокчейну

Группа под эгидой китайского правительства займется разработкой стандартов для блокчейн–индустрии и созданием «Белой книги» развития отрасли. дальше »

Китайский платежный сервис UnionPay приходит в Северную Америку

Китайский платежный сервис UnionPay решил расширять свой бизнес в Северной Америке и для начала выбрал Канаду, где запустил свой продукт QuickPass – бесконтактные мобильные платежи. дальше »

Мобильные кошельки становятся популярнее

3 из 10 потребителей в США изъявили желание использовать новшество в ближайшие полгода, согласно результатам недавнего исследования. дальше »

Начинается эра Diebold Nixdorf

Сегодня Diebold Nixdorf начинает новую эру – и обеспечит банковский и розничные отрасли инновациями, необходимыми для продвижения в сильно взаимосвязанном и изменяющемся мире. дальше »

Карты MasterCard – доступны в Иране с конца августа

Карты международной платежной системы MasterCard с 23 августа станут доступны в Иране. Об этом сообщил глава иранского Министерства связи и телекоммуникационных технологий Махмуд Ваэзи, передает информационное агентство Mehr. дальше »

Во Франции появился очередной биткоин–банкомат

Компания ATM Bitcoin Exchange начала расширять свой бизнес на международном рынке и установила во Франции, в городе Монпелье, еще один биткоин–банкомат. Отныне общее количество таких устройств в стране составляет 5 штук. дальше »