Японские банки атакует зловред–франкенштейн

Опубликовано: 9 сентября 2015 г., среда

Исследователи из IBM обнаружили новый опасный банковский троянец, жертвами которого стали уже многие клиенты 14 крупнейших банков Японии.  

Зловред получил название Shifu (от японского слова, означающего «вор»). Однако эксперты в шутку именуют его Франкенштейном. Как и фантастический монстр, новое вредоносное ПО, судя по всему, весьма удачно составлено из частей своих предшественников. В данном случае – из фрагментов кода уже существующих зловредов. И сочетает в себе их лучшие (то есть, разумеется, худшие) черты.

Shifu маскирует свое присутствие в системе, используя технику, присущую печально известному банковскому троянцу ZeuS. Он применяет методы похищения данных, уже реализованные в зловреде Gozi. Троянец удаляет точки восстановления системы так, как это делает Conficker и использует для связи с командными серверами зашифрованное соединение и самоподписанные сертификаты, как Dyre.

В результате функционал нового вредоносного ПО максимально широк – от похищения имен учетных записей, паролей и токенов идентификации, используемых приложениями для онлайн–банкинга, до взлома электронных кошельков и кражи данных банковских карт – в случае, если инфицированный компьютер подключен к терминалу оплаты. Помимо этого Shifu еще и эффективно противостоит попыткам проникновения в систему других зловредов, ясно давая понять, что «двум медведям не ужиться в одной берлоге».

Пока подавляющее большинство атак Shifu приходится на Японию, однако активность троянца зафиксирована уже и в Европе. Стоит также добавить, что, анализируя код зловреда, исследователи обнаружили фрагменты текста на русском языке, что может свидетельствовать о возможном его происхождении.

Источник: iksmedia.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Банковский консорциум R3 CEV открыл код blockchain-платформы распределенного реестра

R3 CEV — стартап, стоящий за крупнейшим в мире банковским консорциумом, занимающимся приложениями для распределенных реестров, — опубликовал исходный код своей платформы Corda. дальше »

Американский банк запустит сеть «бескарточных» банкоматов

Клиенты американского банка Wells Fargo получили возможность снимать наличность во всех 13 тыс банкоматов банка в США без использования карт — при себе необходимо иметь лишь мобильный телефон. дальше »

Запуск платёжного сервиса LG Pay ожидается этим летом

Первыми доступ к нему получат южнокорейские пользователи. дальше »

Международные денежные переводы через TransferWise выгоднее, чем в банках

Эстонский стартап TransferWise, основанный в 2011 году разработчиками Skype и завоевавший широкую популярность уже в 48 странах мира, заработал в Украине. дальше »

В Китае мобильные платежи продолжают стремительный рост

Как свидетельствует обнародованный накануне Народным банком Китая доклад, в 2016 году мобильные платежи стремительно росли. дальше »

Google запускает P2P-платежи в приложение Gmail для Android

Компания Google добавляет функцию отправки денег к своему приложению Gmail на системе Android. дальше »

Платежная система PayU вынуждена покинуть украинский рынок

Международная платежная система PayU объявила об уходе с украинского рынка – система прекращает свою работу и приносит извинения всем пользователям. Причиной такого решения стал обострившийся экономический кризис в стране. дальше »

Новый вирус атакует банкоматы в России

В России обнаружен новый вирус, атакующий банкоматы, который способен проникать в банкомат без какого-либо физического контакта, причем выявить и устранить проблему сложно. дальше »

Хакеры из ’Anonymous’ нацеливаются на центробанки мира

В 2008 году группа преступников по старинке украли у Центробанка России $700 тысяч, проникнув в процессинговый центр и надев на охранника наручники, они скрылись с наличностью. дальше »

Швейцарские банки разрабатывают технологию блокчейн

Швейцарские банки UBS и Credit Suisse (CS) активно поддерживают разработку инновационной финансовой технологии блокчейн, будучи членами целевого международного консорциума Enterprise Ethereum Alliance (EEA). дальше »