Már kriptopénzre is harap a TrickBot trójai

A TrickBot banki trójai már nem elégszik meg a bankszámlák megcsapolásával. Bitcoin is kell neki.
 
hirdetés
A TrickBot trójai 2016-ban kezdte fertőzni a számítógépeket azzal a céllal, hogy azokról minél több bizalmas adatot tudjon kiszivárogtatni. Akkor elsősorban banki szolgáltatásokhoz tartozó felhasználóneveket és jelszavakat gyűjtött, és valójában erről a szokásáról azóta sem tett le. Kezdetben ausztrál bankok ügyfeleinek számítógépét vette célba, aztán lassacskán egyéb országokba is átvándorolt. Mindez azért nem ment gyorsan, mert az adatlopáshoz olyan adathalász módszereket alkalmaz, amik pénzintézetek weboldalainak megfelelő testreszabást követelnek meg. A károkozó ugyanis a fertőzött PC-n a vele kompatibilis bank weblapjának megnyitásakor aktiválódik, és lecseréli az oldalt egy hamis - az eredetire megszólalásig hasonlító - változatra. Amennyiben ezt nem veszi észre a felhasználó, és az adatait megadja, akkor azok rögtön a csalókhoz kerülnek. 

Újabb célpontok

A TrickBot mögött álló alvilági csoport a nyáron sem pihent, hiszen a kártékony programnak sorban jelentek meg az újabb variánsai. Júniusban egy olyan változat ütötte fel a fejét, amely már képes volt a PayPal weboldalának meghamisítására, és azáltal PayPalhoz kötődő bizalmas információk bezsebelésére. Emellett pedig egyes vállalati CRM-rendszerek is célkeresztbe kerültek. Júliusban pedig még aggasztóbbra fordult a helyzet, ugyanis a TrickBot férgeknél alkalmazott összetevőkkel gyarapodott. Emiatt alkalmassá vált hálózati megosztásokon keresztül történő, automatizált terjedésre is. 

Jöhet a kriptopénz

A trójai legújabb verziója újabb vizekre evezett, mivel most már a kriptopénzt sem veti meg. A gyakorlatban ez azt jelenti, hogy immár a Coinbase.com weboldallal is kompatibilis lett, vagyis a Coinbase felhasználóinak adataira is pályázik. A módszere e tekintetben semmit sem változott, mivel a Coinbase.com cím segítségével letöltött weblapokat manipulálja, és a megadott adatokat rögtön feltölti a támadók szervereire. 

A Forcepoint biztonsági szakértői szerint a TrickBot legújabb variánsa eddig leginkább kanadai felhasználók számítógépeire került fel, de valójában semmilyen technikai akadálya nincs annak, hogy más országokba is felbukkanjon. Ezért célszerű a megelőzésre helyezni a hangsúlyt, és naprakészen tartani a víruskeresőket. Emellett fokozott óvatosságra van szükség az e-mailek kezelése során, mivel a trójai leginkább elektronikus levelekben terjed. Ezek sokszor bankok, illetve egyéb intézmények nevében kerülnek be a postafiókokba. Kanadában például a Canadian Imperial Bank of Commerce (CIBC) bank ismertségét használták ki a csalók a felhasználók megtévesztéséhez.
Vélemények
 
  1. 3

    Az Apple iOS hibája miatt megkerülhetővé vált a képernyzőzárolás által jelentett védelem.

  2. 3

    A McAfee ePolicy Orchestrator két biztonsági hibajavítással gyarapodott.

  3. 3

    A phpMyAdmin két sebezhetőséget tartalmaz.

 
Partnerhírek
Foci-vb: hamis nyereményjátékok és mezek

Az ESET szakemberei felhívták a figyelmet arra, hogy a szurkolók mellett a csalók is készen állnak az oroszországi labdarúgó-világbajnokságra, és óvatosságra intették a felhasználókat.

​Virtuális asszisztens vagy beépített ügynök?

A reklámvideók szerint a virtuális asszisztensek jelentősen megkönnyítik a mindennapjainkat. De mint minden technológiai termék esetében, a biztonságra itt is figyelnünk kell.

hirdetés
Közösség
1