Brazíliából kezdett terjedni egy banki trójai

​Biztonsági kutatók egy Brazíliából származó számítógépes vírust lepleztek le, amely már európai bankok nevével is visszaél.
 

A banki trójai programot a Kaspersky kutatói fedezték fel. A Bizarro névre keresztelt vírussal eddig 70 bankot vettek célba a támadók különféle európai és dél-amerikai országokban. Sajnos ez nem szokatlan jelenség, hiszen már tavaly is több Dél-Amerikából származó trójai (Guildma, Javali, Melcoz és Grandoreiro) esetében volt megfigyelhető, hogy a terjesztőik elkezdték az egész világra kiterjeszteni a ténykedésüket. Ez a trend a jelek szerint 2021-ben is folytatódik.
 
A csalók a Bizarro esetében is partnereket használnak vagy pénzmosókat toboroznak a támadásaik végrehajtásához, a pénzek kifizetéséhez, vagy egyszerűen csak fordításban való segítségnyújtáshoz. A kiberbűnözők különféle technikai módszerek alkalmazásával próbálják bonyolulttá tenni a malware elemzését és észlelését, emellett pszichológiai manipulációs trükkök bevetésével igyekeznek meggyőzni a célpontokat arról, hogy adják ki a banki hitelesítő adataikat.
 
A Bizarro terjesztése általában álcázott telepítőcsomagok révén történik, amelyeket az áldozatok kéretlen e-mailekben található linkekről töltenek le. Az indítást követően a kártevő a további feladatainak végrehajtásához letölt egy ZIP-fájlt. Miután adatokat kezd küldeni a vezérlőszerverének, a Bizarro elindítja a képernyőlopó modulját. Az eddigi vizsgálatok szerint a károkozó Azure-on és Amazonnál hosztolt szervereket, valamint feltört WordPress oldalakat használ a kártékony fájljainak tárolásához.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 5

    A Cisco két súlyos sérülékenységet szüntetett meg az Identity Services Engine-ben.

  2. 3

    A Python öt biztonsági hibajavítással lett gazdagabb.

  3. 3

    A Trend Micro Password Manager kapcsán egy újabb biztonsági rendellenességre derült fény.

  4. 4

    A Brother nyomtatói és multifunkciós készülékei kapcsán 8 biztonsági hibára derült fény.

  5. 4

    A Google ezúttal három biztonsági rést foltozott be a Chrome böngészőn.

  6. 4

    Több mint egy tucat biztonsági javítás érkezett a Firefox webböngészőhöz.

  7. 4

    A Mautic legújabb kiadása öt biztonsági hibát szüntet meg.

  8. 3

    A MongoDB egy biztonsági hiba miatt kapott frissítést.

  9. 3

    A Pure-ftpd fejlesztői egy biztonsági hiba miatt adtak ki frissítést.

  10. 4

    Az IBM 18 biztonsági hibát javított a QRadar SIEM rendszerében.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség