Выявлен троян, нацеленный на кражу параметров банковских аккаунтов у пользователей Linux

Опубликовано: 18 августа 2013 г., воскресенье

В Сети зафиксированы попытки распространения нового троянского ПО «Tand of Thief», предназначенного для осуществления банковского мошенничества. Примечательной особенность нового вредоносного ПО в том, что оно нацелено на поражение пользователей Linux, а не Windows.

Троянская часть Tand of Thief напоминает распространяемые для Windows троянские пакеты на основе наборов Citadel и Blackhole, и включает в себя систему перехвата параметров входа в банковские online–сервисы и реализацию бэкдора для приёма управляющих команд и отправки накопленных данных злоумышленникам (в состав также входит прокси SOCKS5 и backconnect shell). Примечательной особенностью Tand of Thief является поддержка расширенных методов атаки, например, троянское ПО может вставлять контролируемое злоумышленником содержимое в открываемые пользователем легитимные web–страницы банковских систем.

В силу разнородности Linux–систем и затруднения распространения ПО через эксплуатацию уязвимостей (для каждой сборки дистрибутива необходимо использовать отдельный вариант эксплоита), для интеграции Tand of Thief на машины пользователей разработчиками трояна предлагается использовать методы социальной инженерии. Для управления работой трояна подготовлен специальный web–интерфейс, позволяющий злоумышленнику контролировать поражённые машины.

Разработчики пытаются продавать систему в хакерских форумах по цене $2000. По заявлению продавцов, троян уже опробован в работе в 15 дистрибутивах Linux, включая Ubuntu, Fedora и Debian, и поддерживает 8 типов десктоп–окружений, в том числе GNOME и KDE. Перехват HTTP– и HTTPS–сессий реализован для Linux–сборок Firefox, Google Chrome, Chromium, Aurora и IceWeasel. После активации троян блокирует доступ к адресам, с которых осуществляется установка обновлений или загрузка антивирусного ПО. Для защиты от анализа в трояне предусмотрены средства противодействия отладке и запуску в изолированных и виртуальных окружениях. 

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Троян для Android атакует европейские банки

Согласно сообщению экспертов из Trusteer, они обнаружили новое троянское приложение для операционной системы Android, с помощью которого мошенники похищают банковские средства своих жертв. подробнее »

Visa и Gemalto предложат браслеты для бесконтактных платежей на конкурсе Евровидение

Компания Gemalto объявила о начале сотрудничества с Visa с целью обеспечить посетителей конкурса песни Евровидение 2016 браслетами для бесконтактных платежей. дальше »

В Беларуси установили первый банкомат для водителей

«АСБ Беларусбанк» установил на одной из заправок Минска первый в Беларуси банкомат, в котором можно, не покидая авто, снять наличные или провести расчётные операции. дальше »

Citigroup и HSBC вводят для клиентов из Азии авторизацию по голосу

Американский банк Citigroup объявил о вводе для своих клиентов из Азии авторизации по голосу уже со следующей недели в целях сокращения своей филиальной сети на фоне повышения популярности онлайн–услуг. дальше »

Создателя банковского вируса Gozi оштрафовали на 6,9 млн долларов в США

Автора банковского вируса Gozi, которым оказался российский программист, в США признали виновным в создании данного вируса и приговорили к 37 месяцам тюремного заключения. дальше »

WhatsApp стал инструментом для мошенничества

Антивирусная компания Eset сообщила о новом виде мошенничества с помощью смартфона. Инструментом для кражи средств стало приложение по обмену сообщениями WhatsApp. дальше »

Абсолют Банк запустил карту моментальной выдачи VISA Instant Issue

Абсолют Банк представил карту моментальной выдачи VISA Instant Issue для погашения кредитов данной финансовой организации. Теперь любой заемщик может за несколько минут оформить такую карту в день обращения в любом отделении банка. дальше »

В Турции запустили национальную платежную систему TROY

Турция запустила собственную систему электронных платежей под названием TROY («Троя») с целью повысить объемы электронных платежей и к 2023 году стать безналичной страной. дальше »

Банкомат для продвинутых пользователей стал обладателем премии Red Dot Design Award

Компания Wincor Nixdorf стала обладателем прославленной премии Red Dot Design Award за новый банкомат, из которого клиенты могут снять наличные деньги с помощью смартфона или карты NFC. дальше »

Wincor Nixdorf проводит стремительную реструктуризацию и cущественно увеличивает доходы

После первых шести месяцев текущего финансового года Wincor Nixdorf AG сохраняет тенденцию роста. Компания уже пожинает плоды программы преобразования, которая осуществляется очень решительно. дальше »

Половина POS-терминалов станут мобильными

Уже к 2018 объем рынка mPOS будет оцениваться в $43млрд. А в 2019 году 46% всех POS-терминалов будут мобильными. дальше »