Выявлен троян, нацеленный на кражу параметров банковских аккаунтов у пользователей Linux

Опубликовано: 18 августа 2013 г., воскресенье

В Сети зафиксированы попытки распространения нового троянского ПО «Tand of Thief», предназначенного для осуществления банковского мошенничества. Примечательной особенность нового вредоносного ПО в том, что оно нацелено на поражение пользователей Linux, а не Windows.

Троянская часть Tand of Thief напоминает распространяемые для Windows троянские пакеты на основе наборов Citadel и Blackhole, и включает в себя систему перехвата параметров входа в банковские online–сервисы и реализацию бэкдора для приёма управляющих команд и отправки накопленных данных злоумышленникам (в состав также входит прокси SOCKS5 и backconnect shell). Примечательной особенностью Tand of Thief является поддержка расширенных методов атаки, например, троянское ПО может вставлять контролируемое злоумышленником содержимое в открываемые пользователем легитимные web–страницы банковских систем.

В силу разнородности Linux–систем и затруднения распространения ПО через эксплуатацию уязвимостей (для каждой сборки дистрибутива необходимо использовать отдельный вариант эксплоита), для интеграции Tand of Thief на машины пользователей разработчиками трояна предлагается использовать методы социальной инженерии. Для управления работой трояна подготовлен специальный web–интерфейс, позволяющий злоумышленнику контролировать поражённые машины.

Разработчики пытаются продавать систему в хакерских форумах по цене $2000. По заявлению продавцов, троян уже опробован в работе в 15 дистрибутивах Linux, включая Ubuntu, Fedora и Debian, и поддерживает 8 типов десктоп–окружений, в том числе GNOME и KDE. Перехват HTTP– и HTTPS–сессий реализован для Linux–сборок Firefox, Google Chrome, Chromium, Aurora и IceWeasel. После активации троян блокирует доступ к адресам, с которых осуществляется установка обновлений или загрузка антивирусного ПО. Для защиты от анализа в трояне предусмотрены средства противодействия отладке и запуску в изолированных и виртуальных окружениях. 

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Троян для Android атакует европейские банки

Согласно сообщению экспертов из Trusteer, они обнаружили новое троянское приложение для операционной системы Android, с помощью которого мошенники похищают банковские средства своих жертв. подробнее »

Великобритания лидирует по карточному мошенничеству в Европе

Великобритания «отвечает» за 43% потерь от карточного мошенничества в 19 крупных европейских странах, исследованных компанией FICO. дальше »

Планы развития мобильного банкинга в Индии провалились

Планы Индии по расширению доступа к финансовым услугам за счет предоставления мобильных банковских сервисов на базе неструктурированных дополнительных сервисных данных (USSD) с треском провалились. Об этом заявил регулятор телекоммуникационных услуг страны. дальше »

Barclays отказывается от паролей в пользу голосовой идентификации

Банк Barclays, второй по величине активов банк Великобритании, отказывается от паролей в пользу голосовой биометрической технологии при обслуживании клиентов по телефону. дальше »

С криптовалютной биржи в Гонконге украли биткоины на $65 млн

Крупная криптовалютная биржа Bitfinex, базирующаяся в Гонконге, была вынуждена приостановить работу после того, как хакеры выкрали 119756 биткоинов на сумму около 65 млн долларов. дальше »

Visa запустит сервис криптовалютных микроплатежей

Bitcoin–стартап SatoshiPay и департамент инноваций Visa Europe представили совместный криптовалютный проект дальше »

Wincor Nixdorf: за первые девять месяцев сохраняются быстрые темпы реструктуризации и значительный рост чистого объема продаж

После первых девяти месяцев текущего финансового года Wincor Nixdorf AG остается на ясном пути роста и пожинает плоды программы своей реструктуризации более быстрыми темпами, чем это первоначально предполагалось. дальше »

Webtransfer выпускает дебетовые карты с месячным лимитом снятия до $600 тыс.

Социальная кредитная сеть Webtransfer приступила к выпуску именных дебетовых карт VISA, как пластиковых, так и виртуальных. дальше »

В сети отелей Kimpton зафиксировано мошенничество с банковскими картами

Руководство бутик–отелей Kimpton Hotels & Restaurants, оперирующих почти на всей территории США, инициировало расследование по факту неавторизованных списаний с банковских карт, использовавшихся на территории сети. дальше »

ЕС создаст базу данных пользователей Bitcoin с идентификацией и адресами кошельков

Еврокомиссия предлагает создать базу данных, которая будет содержать информацию о пользователях виртуальных валют, в которую будут записывать данные о реальной личность пользователя, а также все соответствующие адреса его кошельков. дальше »