Японские банки атакует зловред–франкенштейн

Опубликовано: 9 сентября 2015 г., среда

Исследователи из IBM обнаружили новый опасный банковский троянец, жертвами которого стали уже многие клиенты 14 крупнейших банков Японии.  

Зловред получил название Shifu (от японского слова, означающего «вор»). Однако эксперты в шутку именуют его Франкенштейном. Как и фантастический монстр, новое вредоносное ПО, судя по всему, весьма удачно составлено из частей своих предшественников. В данном случае – из фрагментов кода уже существующих зловредов. И сочетает в себе их лучшие (то есть, разумеется, худшие) черты.

Shifu маскирует свое присутствие в системе, используя технику, присущую печально известному банковскому троянцу ZeuS. Он применяет методы похищения данных, уже реализованные в зловреде Gozi. Троянец удаляет точки восстановления системы так, как это делает Conficker и использует для связи с командными серверами зашифрованное соединение и самоподписанные сертификаты, как Dyre.

В результате функционал нового вредоносного ПО максимально широк – от похищения имен учетных записей, паролей и токенов идентификации, используемых приложениями для онлайн–банкинга, до взлома электронных кошельков и кражи данных банковских карт – в случае, если инфицированный компьютер подключен к терминалу оплаты. Помимо этого Shifu еще и эффективно противостоит попыткам проникновения в систему других зловредов, ясно давая понять, что «двум медведям не ужиться в одной берлоге».

Пока подавляющее большинство атак Shifu приходится на Японию, однако активность троянца зафиксирована уже и в Европе. Стоит также добавить, что, анализируя код зловреда, исследователи обнаружили фрагменты текста на русском языке, что может свидетельствовать о возможном его происхождении.

Источник: iksmedia.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

API от компании PaymentPlugin обеспечивает интеграцию с сайтами

Технический интегратор платежей PaymentPlugin разработал API для интеграции с сайтами. До этого пользователи для приема платежей должны были войти в персональную страницу с отдельным субдоменом. дальше »

Теперь расплатиться за кофе можно и чашкой SmartCup

Расплачиваться телефоном, браслетом, часами, кольцом — этим уже никого не удивить. А вот чашка в качестве платежного инструмента — что–то новенькое. дальше »

Ingenico выпускает портативный APOS-терминал на базе Android

Ingenico Group представит свой новый платежный терминал на базе Android на выставке эквайринговых решений и информационной безопасности Trustech, которая пройдет в Каннах с 29 ноября по 1 декабря 2016 г. дальше »

«Леуми кард» отследит «биометрическое поведение» клиента банка

Банк «Леуми» (Израиль) анонсировал новую систему безопасности для своего мобильного приложения «Леуми кард», основанную на поведенческой биометрии. дальше »

Опыт цифровой трансформации крупнейшего банка мира представлен на RIW 2016

Китайские финансовые учреждения сегодня задают тон в мировой экономике. Так, тройку лидеров ежегодного рейтинга Forbes Global 2000 составили банки Китая. дальше »

В Швейцарии запустят новый сервис по продаже биткоинов

Швейцарские федеральные железные дороги (SBB) запускают новый сервис по продаже биткоинов в кассовых автоматах для покупки билетов. дальше »

Результаты 2015/2016 финансового года Diebold Nixdorf подтверждают успешный результат объединения компаний

Задачи, поставленные компанией Wincor Nixdorf (в настоящее время – Diebold Nixdorf) на 2015/2016 финансовый год, реализованы и даже превзошли ожидания. дальше »

Сitibank открыл свои API

Американский банк Сitibank расширяет поле своей деятельности за счет инновационных технологий и тенденций, которые сегодня присутствуют на международном финансовом рынке. дальше »

Mcdonald’s запустит оплату заказа через мобильное приложение

Имеющий сеть общественного питания из 36 000 ресторанов, Mcdonald’s заявил о планах по запуску оплаты заказа через свое мобильное приложение. дальше »

В Siri появилась поддержка денежных переводов через PayPal

PayPal интегрировала свой функционал в iOS-приложение Siri, благодаря чему пользователи Apple-устройств могут при помощи своего голоса запрашивать или отправлять денежные средства через эту платежную систему. дальше »