В Eset рассказали о новом банковском трояне Dyre |
| 24.06.2014 19:49 |
|
Троян совместим с Chrome, Firefox и MSIE и может маскироваться под загрузку проигрывателя Flash Player. Вирусная лаборатория Eset, расположенная в Братиславе, Словакия, заявила о распространении в сети нового банковского трояна Dyre. Вредоносное ПО направлено на клиентов больших коммерческих банков. Dyre, сокращенный от Dyreza, схож чертями с Zeus, но не аналогичен ему. Преступники применяют вирус с целью кражи данных пользователей для входа в учетную запись банковских приложений. Как выяснилось, Dyre нацелен на интернет-банкинг CitiGroup, Bank of America, NatWest, RBS, Ulster Bank, и вдобавок может обходить SSL-шифрование и двухфакторную аутентификацию в указанных выше совокупностях. С целью извлечения и взлома данных, Dyre внедряет вредоносный код в браузер и перехватывает данные в момент, когда жертва входит в собственную учетную запись. Пользователи приложений приобретают Email с предложением загрузить с файлообменника Dropbox архив со квитанциями либо якобы ответственной информацией от налоговой работы. Определив об этом, администрация Dropbox позаботилась об удалении вредоносных ссылок. Не обращая внимания на это, преступники стали использовать подобный сервис Cubby. Согласно точки зрения специалистов, Dyre трудится согласно схеме crime-as-a-service («правонарушение как услуга»), помогающей мошенникам сбывать вредоносное ПО, и вдобавок настраивать троян и реализовывать кибератаки с его помощью. |



