itkvariat

Корпоративных пользователей атаковал новый банковский троян Janeleiro



Исследователи международной компании ESET обнаружили новый банковский троян, нацеленный на отрасли машиностроения, здравоохранения, торговли, финансов, транспорта и государственные учреждения Бразилии. Вредоносное ПО было активно как минимум с 2019 года и получило название Janeleiro (на португальском так называют человека, любящего смотреть в окно). Троян обманывал своих жертв с помощью всплывающих окон, которые выглядят как веб-сайты крупнейших банков Бразилии. После попадания на поддельную страницу пользователи вводили свои банковские реквизиты и личную информацию. Также вирус перехватывал управление клавиатурой, мышью и буфером обмена для кражи биткоинов, подменяя адрес владельца криптовалюты на адрес мошенников. 
 
Janeleiro отличается от банковских троянов, ранее детектированных в Латинской Америке, языком программирования: раньше хакеры использовали Delphi, в Janeleiro же используется .NET. Кроме того, специалисты ESET отметили в новом трояне отсутствие обфускации, нестандартного шифрования и защиты от программного обеспечения безопасности.
 
«Природа Janeleiro характеризуется не возможностями автоматизации, а практическим подходом: во многих случаях оператор должен настраивать всплывающие окна с помощью команд, выполняемых в реальном времени. Используется веб-сайт репозитория GitHub, где хранятся файлы со списками C&C серверов, которые трояны извлекают для подключения к своим операторам», - пояснил эксперт по кибербезопасности ESET Факундо Муньос.
 
Когда одно из ключевых слов, связанных с банковским делом, обнаруживается на компьютере жертвы, программа немедленно получает адреса своих C&C серверов из GitHub и подключается к ним. Эти поддельные всплывающие окна динамически создаются по запросу и управляются командами хакера. Исследователи ESET уже уведомили GitHub об обнаруженной вредоносной активности. 




Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !





Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




И еще на эту тему...
  • Обзор законодательства Республики Беларусь в области цифровизации за январь 2021 года
  • В Минске назвали имена победителей Effie Awards Belarus 2020
  • EFFIE AWARDS BELARUS 2020 представил финалистов
  • Количество беларуских пользователей, атакованных программами для кражи паролей в 2019 году выросло на 13%
  • Через рекламу McDonald’s распространяли банковский троян
  • Корпоративные решения ESET получили сертификат Госстандарта Республики Беларусь
  • К 2020 году каждый пятый беларус будет приходить в интернет-магазины из соцсетей
  • Для абонентов МТС Беларусь компания ESET выпустила специальную версию антивируса
  • Рейтинг киберугроз июля по Беларуси от компании ESET
  • ESET: Средства с банковских счетов теперь можно украсть новым способом
  • Эксперты Positive Technologies рассказали в Минске о методах противодействия современным кибератакам
  • Рейтинг киберугроз февраля по Беларуси
  • Исследователи ESET обнаружили новые образцы шпионского софта разработчика Hacking Team
  • На сайте Download.com хозяйничали "похитители биткоинов"
  • Криптовалютные мошенники активно переходят на Android
  • ESET совместно с компанией Axoft запускает облачную дистрибуцию антивирусных продуктов
  • ESET констатирует: "полицейские" вымогатели остаются главной угрозой для Android
  • Рейтинг киберугроз января по Беларуси
  • Обзор законодательства Республики Беларусь в сфере информатизации за январь 2018 года
  • В Минске чат-бот поможет получить справку или свидетельство через смартфон



  • ITквариат Powered by © 1996-2025 16+