Японские банки атакует зловред–франкенштейн

Опубликовано: 9 сентября 2015 г., среда

Исследователи из IBM обнаружили новый опасный банковский троянец, жертвами которого стали уже многие клиенты 14 крупнейших банков Японии.  

Зловред получил название Shifu (от японского слова, означающего «вор»). Однако эксперты в шутку именуют его Франкенштейном. Как и фантастический монстр, новое вредоносное ПО, судя по всему, весьма удачно составлено из частей своих предшественников. В данном случае – из фрагментов кода уже существующих зловредов. И сочетает в себе их лучшие (то есть, разумеется, худшие) черты.

Shifu маскирует свое присутствие в системе, используя технику, присущую печально известному банковскому троянцу ZeuS. Он применяет методы похищения данных, уже реализованные в зловреде Gozi. Троянец удаляет точки восстановления системы так, как это делает Conficker и использует для связи с командными серверами зашифрованное соединение и самоподписанные сертификаты, как Dyre.

В результате функционал нового вредоносного ПО максимально широк – от похищения имен учетных записей, паролей и токенов идентификации, используемых приложениями для онлайн–банкинга, до взлома электронных кошельков и кражи данных банковских карт – в случае, если инфицированный компьютер подключен к терминалу оплаты. Помимо этого Shifu еще и эффективно противостоит попыткам проникновения в систему других зловредов, ясно давая понять, что «двум медведям не ужиться в одной берлоге».

Пока подавляющее большинство атак Shifu приходится на Японию, однако активность троянца зафиксирована уже и в Европе. Стоит также добавить, что, анализируя код зловреда, исследователи обнаружили фрагменты текста на русском языке, что может свидетельствовать о возможном его происхождении.

Источник: iksmedia.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Компании Visa и Intel создадут безопасный процесс оплаты для Интернета вещей

Компании Visa и Intel создадут безопасный процесс оплаты для Интернета вещей путем шифрования и использования современных технологий по аутентификации. дальше »

Через платежную систему Apple Pay совершена покупка Aston Martin за $1 млн

Британский аукционный дом Coys of Kensington объявил, что на минувшей неделе на нем через систему Apple Pay была приобретена классический ретро-автомобиль за £825,000 (свыше $1 млн). дальше »

В космосе впервые рассчитались кредитной карточкой Nationwide

Первый расчет с помощью бесконтактной карточки вне Земли осуществила компания Nationwide. дальше »

Touh Bank вернулся к картам Visa

Онлайн–банк европейской финансовой группы OTP Group — Touch Bank объявил о возобновлении сотрудничества с международной платежной системой Visa. дальше »

QIWI присоединяется к консорциуму R3

Международный платежный сервис QIWI присоединился к блокчейн-консорциуму R3 с целью изучения возможностей применения технологии блокчейна на финансовых рынках. дальше »

Webmoney вводит пополнение кошелька через Apple Pay

Международная система расчетов WebMoney Transfer вводит возможность пополнения кошельков через Apple Pay, сообщили в пресс–службе сервиса. дальше »

Яндекс.Деньги запустили платежи в мессенджере iMessage

Собрать деньги на какой–то проект или перевести средства другу можно с помощью Яндекс.Денег в iMessage. дальше »

В 12 странах Европы начались биометрические платежи MasterCard

MasterCard сообщает о запуске своей технологии Identity Check Mobile в 12 странах Европы. дальше »

Электронная система National Australia Bank дает сбой

Клиенты National Australia Bank во вторник вновь не смогли пользоваться банкоматами, мобильным и интернет–приложением банковского обслуживания. дальше »

RBS начнет тестировать на клиентах чат–бота с искусственным интеллектом

Королевский банк Шотландии (RBS) объявил о планах протестировать на клиентах чат–бота с искусственным интеллектом, который будет отвечать на вопросы пользователей. дальше »