Пользователей Facebook, Gmail и PayPal атакует новый троянский вирус

495 просмотров
0
Kazpravda.kz
Понедельник, 14 Ноя 2016, 08:40

Компания ESET выявила масштабную атаку на клиентов европейских банков, а также пользователей Facebook, Gmail, PayPal и других сервисов. Злоумышленники используют для кражи данных троян JS/Retefe, передает Kazpravda.kz.

Первыми жертвами кампании стали клиенты британского Tesco Bank в начале ноября. Было произведено около 40 000 мошеннических операций, 20 000 из которых привели к краже средств. Банк подтвердил, что пострадали 9 000 клиентов.

Специалисты ESET установили, что атака на Tesco Bank проведена при помощи трояна Retefe. Программа перехватывает логины и пароли пользователей онлайн-банкинга, которые затем используются для несанкционированных транзакций. Анализ трояна показал, что под прицелом также Raiffeisen, Credit Suisse, Barclays, HSBC, другие финансовые учреждения и крупные веб-сервисы.

Вредоносная кампания запущена не позднее февраля 2016 года. До этого троян Retefe также был активен, но для заражения компьютеров потенциальных жертв использовались различные методы. 

В настоящее время Retefe распространяется во вложениях электронной почты под видом счета-фактуры и других документов. После запуска на компьютере жертвы он устанавливает несколько компонентов, включая Tor, и использует их для настроек прокси для интересующих сайтов. Когда пользователь авторизуется в онлайн-банке или на другой целевой площадке с зараженного ПК, троян подменяет страницу и перехватывает логин и пароль.

Атака затронула пользователей всех популярных браузеров, включая Internet Explorer, Mozilla Firefox и Google Chrome. В некоторых случаях Retefe работает "в паре" с мобильным компонентом для планшетов и смартфонов Android/Spy.Banker.EZ, чтобы обойти двухфакторную аутентификацию.

Retefe использует поддельный корневой сертификат, замаскированный под легитимный, выданный известным поставщиком сертификатов Comodo.

Список целей хакеров опубликован на официальном сайте ESET. Пользователям, вводившим логины и пароли на этих ресурсах, стоит проверить компьютер при помощи индикаторов заражения или бесплатной утилиты etefe RChecker.

- зампредседателя Комитета торговли МТИ РК
- В соответствии с действующим законодательством максимальная торговая надбавка на социально значимые продовольственные товары не должна превышать 15 процентов.
Как настоящее ремесло может вернуть себе рынок?
Новый Евразийский совет открывает глобальные площадки для настоящих мастеров
Самые высокие цены на продукты - в Алматы, Мангистауской и Атырауской областях
Почему казахстанцы переплачивают за еду: разница цен на мясо, молоко и курицу между регионами достигла 30%
LRT, Халық Кеңесі, саммит ОТГ и громкие уголовные дела: главные новости недели
Ratel.kz собрал самые заметные события с 11 по 16 мая - от политических законопроектов и запуска столичного LRT до задержаний, коррупционных расследований и судебных решений
Мурат Абдушукуров: Высшая форма патриотизма – посвятить жизнь служению Родине
Во время Кантара ветераны Афганистана и локальных конфликтов организовали охрану больниц и патрулирование в Алматы
Бездомные животные: закон есть, системы – нет
Почему ставка на массовое уничтожение не снижает ни численность, ни риски, и что на самом деле не сработало в действующей модели
Криптоплатеж при Президенте
Казахстан в ДТП каждый год теряет небольшой город
Главный редактор журнала «За рулём» комментирует ДТП на Аль-Фараби
В чьих интересах бомбили КТК?
Атаки беспилотников на Каспийский трубопроводный консорциум ударили по экономике Казахстана
От доступа к медицинской помощи до лекарственного обеспечения
Как системное игнорирование процедур публичного обсуждения меняет баланс законности в регулировании здравоохранения Казахстана
Национальный курултай и перезапуск политической жизни
Переход к однопалатному Парламенту и его переименование в Құрылтай