Японские банки атакует зловред–франкенштейн

Опубликовано: 9 сентября 2015 г., среда

Исследователи из IBM обнаружили новый опасный банковский троянец, жертвами которого стали уже многие клиенты 14 крупнейших банков Японии.  

Зловред получил название Shifu (от японского слова, означающего «вор»). Однако эксперты в шутку именуют его Франкенштейном. Как и фантастический монстр, новое вредоносное ПО, судя по всему, весьма удачно составлено из частей своих предшественников. В данном случае – из фрагментов кода уже существующих зловредов. И сочетает в себе их лучшие (то есть, разумеется, худшие) черты.

Shifu маскирует свое присутствие в системе, используя технику, присущую печально известному банковскому троянцу ZeuS. Он применяет методы похищения данных, уже реализованные в зловреде Gozi. Троянец удаляет точки восстановления системы так, как это делает Conficker и использует для связи с командными серверами зашифрованное соединение и самоподписанные сертификаты, как Dyre.

В результате функционал нового вредоносного ПО максимально широк – от похищения имен учетных записей, паролей и токенов идентификации, используемых приложениями для онлайн–банкинга, до взлома электронных кошельков и кражи данных банковских карт – в случае, если инфицированный компьютер подключен к терминалу оплаты. Помимо этого Shifu еще и эффективно противостоит попыткам проникновения в систему других зловредов, ясно давая понять, что «двум медведям не ужиться в одной берлоге».

Пока подавляющее большинство атак Shifu приходится на Японию, однако активность троянца зафиксирована уже и в Европе. Стоит также добавить, что, анализируя код зловреда, исследователи обнаружили фрагменты текста на русском языке, что может свидетельствовать о возможном его происхождении.

Источник: iksmedia.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Великобритания лидирует по карточному мошенничеству в Европе

Великобритания «отвечает» за 43% потерь от карточного мошенничества в 19 крупных европейских странах, исследованных компанией FICO. дальше »

Планы развития мобильного банкинга в Индии провалились

Планы Индии по расширению доступа к финансовым услугам за счет предоставления мобильных банковских сервисов на базе неструктурированных дополнительных сервисных данных (USSD) с треском провалились. Об этом заявил регулятор телекоммуникационных услуг страны. дальше »

Barclays отказывается от паролей в пользу голосовой идентификации

Банк Barclays, второй по величине активов банк Великобритании, отказывается от паролей в пользу голосовой биометрической технологии при обслуживании клиентов по телефону. дальше »

С криптовалютной биржи в Гонконге украли биткоины на $65 млн

Крупная криптовалютная биржа Bitfinex, базирующаяся в Гонконге, была вынуждена приостановить работу после того, как хакеры выкрали 119756 биткоинов на сумму около 65 млн долларов. дальше »

Visa запустит сервис криптовалютных микроплатежей

Bitcoin–стартап SatoshiPay и департамент инноваций Visa Europe представили совместный криптовалютный проект дальше »

Wincor Nixdorf: за первые девять месяцев сохраняются быстрые темпы реструктуризации и значительный рост чистого объема продаж

После первых девяти месяцев текущего финансового года Wincor Nixdorf AG остается на ясном пути роста и пожинает плоды программы своей реструктуризации более быстрыми темпами, чем это первоначально предполагалось. дальше »

Webtransfer выпускает дебетовые карты с месячным лимитом снятия до $600 тыс.

Социальная кредитная сеть Webtransfer приступила к выпуску именных дебетовых карт VISA, как пластиковых, так и виртуальных. дальше »

В сети отелей Kimpton зафиксировано мошенничество с банковскими картами

Руководство бутик–отелей Kimpton Hotels & Restaurants, оперирующих почти на всей территории США, инициировало расследование по факту неавторизованных списаний с банковских карт, использовавшихся на территории сети. дальше »

ЕС создаст базу данных пользователей Bitcoin с идентификацией и адресами кошельков

Еврокомиссия предлагает создать базу данных, которая будет содержать информацию о пользователях виртуальных валют, в которую будут записывать данные о реальной личность пользователя, а также все соответствующие адреса его кошельков. дальше »