Выявлен троян, нацеленный на кражу параметров банковских аккаунтов у пользователей Linux

Опубликовано: 18 августа 2013 г., воскресенье

В Сети зафиксированы попытки распространения нового троянского ПО «Tand of Thief», предназначенного для осуществления банковского мошенничества. Примечательной особенность нового вредоносного ПО в том, что оно нацелено на поражение пользователей Linux, а не Windows.

Троянская часть Tand of Thief напоминает распространяемые для Windows троянские пакеты на основе наборов Citadel и Blackhole, и включает в себя систему перехвата параметров входа в банковские online–сервисы и реализацию бэкдора для приёма управляющих команд и отправки накопленных данных злоумышленникам (в состав также входит прокси SOCKS5 и backconnect shell). Примечательной особенностью Tand of Thief является поддержка расширенных методов атаки, например, троянское ПО может вставлять контролируемое злоумышленником содержимое в открываемые пользователем легитимные web–страницы банковских систем.

В силу разнородности Linux–систем и затруднения распространения ПО через эксплуатацию уязвимостей (для каждой сборки дистрибутива необходимо использовать отдельный вариант эксплоита), для интеграции Tand of Thief на машины пользователей разработчиками трояна предлагается использовать методы социальной инженерии. Для управления работой трояна подготовлен специальный web–интерфейс, позволяющий злоумышленнику контролировать поражённые машины.

Разработчики пытаются продавать систему в хакерских форумах по цене $2000. По заявлению продавцов, троян уже опробован в работе в 15 дистрибутивах Linux, включая Ubuntu, Fedora и Debian, и поддерживает 8 типов десктоп–окружений, в том числе GNOME и KDE. Перехват HTTP– и HTTPS–сессий реализован для Linux–сборок Firefox, Google Chrome, Chromium, Aurora и IceWeasel. После активации троян блокирует доступ к адресам, с которых осуществляется установка обновлений или загрузка антивирусного ПО. Для защиты от анализа в трояне предусмотрены средства противодействия отладке и запуску в изолированных и виртуальных окружениях. 

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Троян для Android атакует европейские банки

Согласно сообщению экспертов из Trusteer, они обнаружили новое троянское приложение для операционной системы Android, с помощью которого мошенники похищают банковские средства своих жертв. подробнее »

Убытки Samsung Pay в 2015 году составили $16,8 млн

Компания SamsungPay Corporation, которая получила это новое название после приобретения Samsung, сообщила об убытках в размере $16,8 млн в 2015 году. дальше »

Похищены средства ФРС США посредством системы банковских переводов SWIFT

Хакеры с помощью системы банковских переводов SWIFT украли деньги со счета центрального банка Бангладеш в США, согласно информации банка Федеральной резервной системы в Нью–Йорке, где авторизовали транзакцию. дальше »

Нацбанк Украины увеличил лимиты на покупку и снятие валюты

Национальный банк Украины увеличил лимиты на снятие и покупку валюты, оставив без изменения основные валютные ограничения, сообщила глава центробанка Валерия Гонтарева. дальше »

В Польше запущены первые виртуальные банковские карты для устройств на Windows 10

Польский банк Bank Pekao выпустил первые в мире виртуальные карты (HCE), доступные владельцам устройств на операционной системе Windows 10, что позволяет им совершать платежи в любом бесконтактном терминале. дальше »

Google тестирует платежи с голосовыми командами

В настоящее время компания Google начала тестированию мобильного платежного приложения Hands Free. Небольшая группа испытуемых из Сан–Франциско получила возможность оплачивать повседневные покупки при помощи своего голоса. дальше »

Злоумышленники научились грабить банкоматы

В Санкт–Петербурге из банкомата Газпромбанка скрытно вытащили почти 2,4 миллиона рублей. дальше »

MasterCard пригласила к сотрудничеству дизайнеров для разработки новых видов платежей

Международная платежная компания MasterCard пригласила к сотрудничеству студентов со специализацией модa и дизайн, чтобы совместно разработать новые виды платежей, которые не включают в себя смартфон и платежную карту. дальше »

Отныне платежи будут достигать получателей быстрее

С ноября 2016 года банковские платежи в начале рабочего дня будут быстрее достигать получателей, поскольку банки смогут отдавать платежные инструкции в ранние утренние часы и после трех часов утра. дальше »

Китай лидирует среди стран АТР по использованию «электронных кошельков»

Согласно последним данным, более 70% китайских пользователей смартфонов совершают покупки с помощью мобильных телефонов. По данному показателю Китай лидирует в Азиатско–Тихоокеанском регионе (АТР). дальше »

MasterCard запускает мобильные платежи с подтверждением «селфи»

Financial Times: Клиенты платежной системы MasterCard вскоре смогут подтверждать свои платежи посредством «селфи». дальше »