Японские банки атакует зловред–франкенштейн

Опубликовано: 9 сентября 2015 г., среда

Исследователи из IBM обнаружили новый опасный банковский троянец, жертвами которого стали уже многие клиенты 14 крупнейших банков Японии.  

Зловред получил название Shifu (от японского слова, означающего «вор»). Однако эксперты в шутку именуют его Франкенштейном. Как и фантастический монстр, новое вредоносное ПО, судя по всему, весьма удачно составлено из частей своих предшественников. В данном случае – из фрагментов кода уже существующих зловредов. И сочетает в себе их лучшие (то есть, разумеется, худшие) черты.

Shifu маскирует свое присутствие в системе, используя технику, присущую печально известному банковскому троянцу ZeuS. Он применяет методы похищения данных, уже реализованные в зловреде Gozi. Троянец удаляет точки восстановления системы так, как это делает Conficker и использует для связи с командными серверами зашифрованное соединение и самоподписанные сертификаты, как Dyre.

В результате функционал нового вредоносного ПО максимально широк – от похищения имен учетных записей, паролей и токенов идентификации, используемых приложениями для онлайн–банкинга, до взлома электронных кошельков и кражи данных банковских карт – в случае, если инфицированный компьютер подключен к терминалу оплаты. Помимо этого Shifu еще и эффективно противостоит попыткам проникновения в систему других зловредов, ясно давая понять, что «двум медведям не ужиться в одной берлоге».

Пока подавляющее большинство атак Shifu приходится на Японию, однако активность троянца зафиксирована уже и в Европе. Стоит также добавить, что, анализируя код зловреда, исследователи обнаружили фрагменты текста на русском языке, что может свидетельствовать о возможном его происхождении.

Источник: iksmedia.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Клиенты Citi теперь могут открыть диспут по транзакциям в мобильном приложении

Клиенты американского банка Citi теперь могут оспорить уже совершенные транзакции непосредственно через мобильное приложение банка на смартфоне iPhone. дальше »

НБУ предупреждает о мошенничестве с платежными картами

Нацбанк предупреждает украинцев, чтобы они были внимательны к тем, кто интересуется через интернет или телефонные звонки их банковскими данными, а также быть внимательней при оплате товаров на сомнительных интернет ресурсах. дальше »

Citibank запустил сервис аутентификации через отпечаток пальца

Citibank анонсировал запуск сервиса мобильной аутентификация через отпечаток пальца для своих клиентов в Гонконге. дальше »

Huawei сделает банки мобильнее

Компания Huawei представила омниканальное решение для финансового сектора в рамках Форума инновационных финансовых технологий Finnopolis 2016. дальше »

AliPay открывается миру

В понедельник было подписано соглашение между китайской платежной системой AliPay, которая управляется подразделением Alibaba под названием Ant Financial Services Group, и ведущим австралийским банком Commonwealth Bank. дальше »

«Яндекс.Деньги» запустил оплату через сервис Apple Pay

Чтобы использовать новый сервис, нужна специальная банковская карта — её можно выпустить в два клика: в приложении Яндекс.Денег для iOS. дальше »

Mastercard запустит бот-платформу с искусственным интеллектом

На конференции Money20/20 Mastercard объявила о планах запустить бот-платформу с искусственным интеллектом, которая позволит держателям карт совершать транзакции, управлять финансами и делать покупки через приложения для обмена сообщениями. дальше »

Международный Банк Азербайджана оптимизирует бизнес–процессы

ОАО «Международный банк Азербайджана» (МБА) в рамках новой стратегии развития проводит оптимизацию бизнес–процессов. дальше »

НБУ запустил сайт национальной платежной системы «Простір»

Национальный банк Украины (НБУ) запустил сайт Национальной платежной системы «Украинский платежный «Простор». Об этом сообщил директор департамента платежных систем и инновационного развития НБУ на презентации сайта в среду. дальше »

Американские банки будут конкурировать с PayPal

Американские банки представили новое приложение для денежных переводов — Zelle. дальше »