Выявлен троян, нацеленный на кражу параметров банковских аккаунтов у пользователей Linux

Опубликовано: 18 августа 2013 г., воскресенье

В Сети зафиксированы попытки распространения нового троянского ПО «Tand of Thief», предназначенного для осуществления банковского мошенничества. Примечательной особенность нового вредоносного ПО в том, что оно нацелено на поражение пользователей Linux, а не Windows.

Троянская часть Tand of Thief напоминает распространяемые для Windows троянские пакеты на основе наборов Citadel и Blackhole, и включает в себя систему перехвата параметров входа в банковские online–сервисы и реализацию бэкдора для приёма управляющих команд и отправки накопленных данных злоумышленникам (в состав также входит прокси SOCKS5 и backconnect shell). Примечательной особенностью Tand of Thief является поддержка расширенных методов атаки, например, троянское ПО может вставлять контролируемое злоумышленником содержимое в открываемые пользователем легитимные web–страницы банковских систем.

В силу разнородности Linux–систем и затруднения распространения ПО через эксплуатацию уязвимостей (для каждой сборки дистрибутива необходимо использовать отдельный вариант эксплоита), для интеграции Tand of Thief на машины пользователей разработчиками трояна предлагается использовать методы социальной инженерии. Для управления работой трояна подготовлен специальный web–интерфейс, позволяющий злоумышленнику контролировать поражённые машины.

Разработчики пытаются продавать систему в хакерских форумах по цене $2000. По заявлению продавцов, троян уже опробован в работе в 15 дистрибутивах Linux, включая Ubuntu, Fedora и Debian, и поддерживает 8 типов десктоп–окружений, в том числе GNOME и KDE. Перехват HTTP– и HTTPS–сессий реализован для Linux–сборок Firefox, Google Chrome, Chromium, Aurora и IceWeasel. После активации троян блокирует доступ к адресам, с которых осуществляется установка обновлений или загрузка антивирусного ПО. Для защиты от анализа в трояне предусмотрены средства противодействия отладке и запуску в изолированных и виртуальных окружениях. 

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Троян для Android атакует европейские банки

Согласно сообщению экспертов из Trusteer, они обнаружили новое троянское приложение для операционной системы Android, с помощью которого мошенники похищают банковские средства своих жертв. подробнее »

POS-терминалы станут носимыми

Возможно когда-нибудь продавцы смогут носить платежные терминалы так же, как сегодня они носят часы или браслеты. дальше »

MasterCard разработала приложение для робота-официанта

Платежная система MasterCard представила первое коммерческое приложение для человекоподобного робота Pepper, которого создали в SoftBank Robotics Holdings Corp. дальше »

В Чехии впервые выпустят виртуальные платежные карты

До конца нынешнего года в Чехии будут выпущены первые виртуальные платежные карты. дальше »

Собаки смогут принимать платежи

Британский благотворительный фонд Blue Cross изобрел необычную систему пожертвований с помощью бесконтактных банковских карт. дальше »

К 2020 году мировой рынок мобильных платежей в среднем вырастет на 36%

К 2020 году темпы роста глобального рынка мобильных платежей составят 36%, сообщается в отчете «Мировой рынок мобильных платежей 2015 – 2020», подготовленном исследовательской компанией Novonous. дальше »

Электрошокер предупредит о чрезмерных растратах

Компания Intelligent Environments запустила платформу, которая может привязать к банковскому счету браслет Pavlok, который способен генерировать разряд силой 255 вольт. дальше »

В США запустили инвестиционную платформу для женщин

Бывшая топ-менеджер американских банков Bank of America и Citi Салли Крочек запустила инвестиционную платформу Ellevest, использующую технологию робо-консультирования, специально для женщин. дальше »

Мошенники все чаще крадут деньги с бесконтактных карт

Только за период с января по апрель пользователи Visa PayWave и MasterCard PayPass потеряли около 1 млн рублей в России. дальше »

При закрытии филиалов баварские сберкассы могут доставлять клиентам деньги домой

После закрытия многих отделений, сберкассы Баварии планируют доставлять своим клиентам наличные деньги на дом. дальше »

Новые наручные часы от SWATCH с функцией оплаты

Компания Swatch нашла партнеров для выпуска ранее анонсированных смарт-часов, оснащенных функцией бесконтактных платежей. дальше »