Выявлен троян, нацеленный на кражу параметров банковских аккаунтов у пользователей Linux

Опубликовано: 18 августа 2013 г., воскресенье

В Сети зафиксированы попытки распространения нового троянского ПО «Tand of Thief», предназначенного для осуществления банковского мошенничества. Примечательной особенность нового вредоносного ПО в том, что оно нацелено на поражение пользователей Linux, а не Windows.

Троянская часть Tand of Thief напоминает распространяемые для Windows троянские пакеты на основе наборов Citadel и Blackhole, и включает в себя систему перехвата параметров входа в банковские online–сервисы и реализацию бэкдора для приёма управляющих команд и отправки накопленных данных злоумышленникам (в состав также входит прокси SOCKS5 и backconnect shell). Примечательной особенностью Tand of Thief является поддержка расширенных методов атаки, например, троянское ПО может вставлять контролируемое злоумышленником содержимое в открываемые пользователем легитимные web–страницы банковских систем.

В силу разнородности Linux–систем и затруднения распространения ПО через эксплуатацию уязвимостей (для каждой сборки дистрибутива необходимо использовать отдельный вариант эксплоита), для интеграции Tand of Thief на машины пользователей разработчиками трояна предлагается использовать методы социальной инженерии. Для управления работой трояна подготовлен специальный web–интерфейс, позволяющий злоумышленнику контролировать поражённые машины.

Разработчики пытаются продавать систему в хакерских форумах по цене $2000. По заявлению продавцов, троян уже опробован в работе в 15 дистрибутивах Linux, включая Ubuntu, Fedora и Debian, и поддерживает 8 типов десктоп–окружений, в том числе GNOME и KDE. Перехват HTTP– и HTTPS–сессий реализован для Linux–сборок Firefox, Google Chrome, Chromium, Aurora и IceWeasel. После активации троян блокирует доступ к адресам, с которых осуществляется установка обновлений или загрузка антивирусного ПО. Для защиты от анализа в трояне предусмотрены средства противодействия отладке и запуску в изолированных и виртуальных окружениях. 

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Троян для Android атакует европейские банки

Согласно сообщению экспертов из Trusteer, они обнаружили новое троянское приложение для операционной системы Android, с помощью которого мошенники похищают банковские средства своих жертв. подробнее »

В 1-м квартале текущего финансового года чистый объем продаж и размер прибыли компании Wincor Nixdorf существенно выросли

В 1-м квартале текущего финансового года компания Wincor Nixdorf AG зафиксировала увеличение чистого объема продаж на 14% в годовом исчислении. В то же самое время размер операционной прибыли (EBITA) до расходов на реструктуризацию увеличился на 78%. дальше »

MasterCard: платежным средством теперь можно сделать любое устройство

MasterCard развивает программу, которая позволит превратить любой аксессуар, гаджет или предмет бытовой техники в устройство с функцией оплаты. дальше »

Швейцарские банки продолжают присоединяться к сервису мобильных платежей Paymit

Еще несколько швейцарских банков присоединились к сервису мобильных платежей Paymit, среди них – Obwaldner Kantonalbank, St. Gallen Kantonalbank и Zug Kantonalbank. дальше »

В еврозоне в 2015 году выявлено рекордное число фальшивых евро

Только на территории ФРГ число поддельных купюр в обороте возросло за последний год на 51 процент. дальше »

Китайский производитель смартфонов отказался от мобильных платежей

Топ–менеджер китайской компании–производителя смартфонов ZTE Mobile заявил, что компания не пойдет по стопам Apple, Samsung и Google. дальше »

В Голландии 10 человек арестованы за отмывание денег через сделки с биткоинами

В рамках международного расследования по отмыванию денег через сделки с криптовалютой биткоин голландская полиция арестовала 10 человек. дальше »

HSBC выпустит бесконтактные кредитки для бизнес–клиентов

Британский банк HSBC намерен выпустить бесконтактные кредитные карты для 575 тыс. своих корпоративных и бизнес–клиентов в Великобритании. дальше »

Ультразвук — новый тренд в платежах

B Индии набирают обороты мобильные расчеты посредством ультразвука. Ultracash позволяет отправлять и принимать платежи с мобильного телефона благодаря этой технологии. дальше »

Ingenico Group анонсировал прием бесконтактных платежей на планшетах

Совместное решение Ingenico Group и Panasonic будет продемонстрировано 17–19 января в Нью–Йорке на выставке 2016 NRF Expo. дальше »

ExpressPay представляет новый электронный кошелек

В Азербайджане представлен новый электронный кошелек системы оплат ExpressPay, посредством которого пользователи в любое время суток могут осуществить ряд платежей или отправить средства через мобильный телефон. дальше »