Японские банки атакует зловред–франкенштейн

Опубликовано: 9 сентября 2015 г., среда

Исследователи из IBM обнаружили новый опасный банковский троянец, жертвами которого стали уже многие клиенты 14 крупнейших банков Японии.  

Зловред получил название Shifu (от японского слова, означающего «вор»). Однако эксперты в шутку именуют его Франкенштейном. Как и фантастический монстр, новое вредоносное ПО, судя по всему, весьма удачно составлено из частей своих предшественников. В данном случае – из фрагментов кода уже существующих зловредов. И сочетает в себе их лучшие (то есть, разумеется, худшие) черты.

Shifu маскирует свое присутствие в системе, используя технику, присущую печально известному банковскому троянцу ZeuS. Он применяет методы похищения данных, уже реализованные в зловреде Gozi. Троянец удаляет точки восстановления системы так, как это делает Conficker и использует для связи с командными серверами зашифрованное соединение и самоподписанные сертификаты, как Dyre.

В результате функционал нового вредоносного ПО максимально широк – от похищения имен учетных записей, паролей и токенов идентификации, используемых приложениями для онлайн–банкинга, до взлома электронных кошельков и кражи данных банковских карт – в случае, если инфицированный компьютер подключен к терминалу оплаты. Помимо этого Shifu еще и эффективно противостоит попыткам проникновения в систему других зловредов, ясно давая понять, что «двум медведям не ужиться в одной берлоге».

Пока подавляющее большинство атак Shifu приходится на Японию, однако активность троянца зафиксирована уже и в Европе. Стоит также добавить, что, анализируя код зловреда, исследователи обнаружили фрагменты текста на русском языке, что может свидетельствовать о возможном его происхождении.

Источник: iksmedia.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Новый сервис Mastercard: выдача наличных из банкомата без карты и счета

Mastercard представил сервис Mastercard Cash Pick-Up, который позволяет получить деньги из банкомата без наличия карты или банковского счета. дальше »

Биометрические EMV карты с функцией сканирования отпечатков пальцев

Благодаря датчику отпечатка пальца, размещенному непосредственно на карте, оплата с помощью EMV карт стала ещё удобнее: для осуществления платёжной транзакции достаточно просто коснуться карты, без необходимости ввода ПИН-кода на клавиатуре POS терминала. дальше »

Mastercard будет использовать блокчейн в своей платежной инфраструктуре

Компания уже подала соответствующую заявку в Бюро по патентам и товарным знакам США. дальше »

Обнаружена новая модификация мобильного троянца, похищающего банковские данные

Эксперты «Лаборатории Касперского» обнаружили новую модификацию мобильного банковского троянца Svpeng, который получил функциональность кейлоггера — то есть научился записывать нажатия клавиш на устройстве. дальше »

Фишинговый сайт PayPal запрашивает у пользователей селфи с паспортом в руках

Мошенник, стоящий за этой операцией, использует спам, чтобы привлечь пользователей к фишинговй странице, размещенной на взломанном сайте из Новой Зеландии. дальше »

В. Бутерин про ICO: «Мы находимся в пузыре»

Основатель блокчейн-платформы Ethereum Виталик Бутерин в интервью израильской газете TheMarker рассказал о неустойчивости рынка ICO. По его словам, многие проекты на этом поприще потерпят неудачу, а инвесторы потеряют деньги. дальше »

В Японии финансовые услуги будут переведены на блокчейн

Крупная японская компания Fujitsu заключила сотрудничество с Ассоциацией банкиров страны. дальше »

Криптобиржа BTCC прекратит торги в Китае с 30 сентября

Криптовалютная биржа BTCC (Шанхай) объявила о прекращении работы на территории Китая с 30 сентября. С настоящего момента старейшая площадка остановит регистрацию новых пользователей. дальше »

В Южной Корее ужесточат операции с криптовалютами и ICO

В воскресенье Комиссия по регулированию рынков финансовых услуг Южной Кореи (FSC) провела встречу рабочей группы для обсуждения актуальных вопросов, касающихся соблюдения порядка и законности при проведении операций с криптовалютами. дальше »

С Mastercard любители спорта смогут оплачивать покупки умными часами Fitbit

Компания Mastercard объявила, что бесконтактная технология оплаты появилась в первой модели умных часов компании Fitbit — Fitbit Ionic. дальше »