Пользователей Facebook, Gmail и PayPal атакует новый троянский вирус

420 просмотров
0
Kazpravda.kz
Понедельник, 14 Ноя 2016, 08:40

Компания ESET выявила масштабную атаку на клиентов европейских банков, а также пользователей Facebook, Gmail, PayPal и других сервисов. Злоумышленники используют для кражи данных троян JS/Retefe, передает Kazpravda.kz.

Первыми жертвами кампании стали клиенты британского Tesco Bank в начале ноября. Было произведено около 40 000 мошеннических операций, 20 000 из которых привели к краже средств. Банк подтвердил, что пострадали 9 000 клиентов.

Специалисты ESET установили, что атака на Tesco Bank проведена при помощи трояна Retefe. Программа перехватывает логины и пароли пользователей онлайн-банкинга, которые затем используются для несанкционированных транзакций. Анализ трояна показал, что под прицелом также Raiffeisen, Credit Suisse, Barclays, HSBC, другие финансовые учреждения и крупные веб-сервисы.

Вредоносная кампания запущена не позднее февраля 2016 года. До этого троян Retefe также был активен, но для заражения компьютеров потенциальных жертв использовались различные методы. 

В настоящее время Retefe распространяется во вложениях электронной почты под видом счета-фактуры и других документов. После запуска на компьютере жертвы он устанавливает несколько компонентов, включая Tor, и использует их для настроек прокси для интересующих сайтов. Когда пользователь авторизуется в онлайн-банке или на другой целевой площадке с зараженного ПК, троян подменяет страницу и перехватывает логин и пароль.

Атака затронула пользователей всех популярных браузеров, включая Internet Explorer, Mozilla Firefox и Google Chrome. В некоторых случаях Retefe работает "в паре" с мобильным компонентом для планшетов и смартфонов Android/Spy.Banker.EZ, чтобы обойти двухфакторную аутентификацию.

Retefe использует поддельный корневой сертификат, замаскированный под легитимный, выданный известным поставщиком сертификатов Comodo.

Список целей хакеров опубликован на официальном сайте ESET. Пользователям, вводившим логины и пароли на этих ресурсах, стоит проверить компьютер при помощи индикаторов заражения или бесплатной утилиты etefe RChecker.

Министр внутренних дел РК
Назрела необходимость ограничения времени реализации спиртного в развлекательных заведениях. В указанных объектах в опьянении совершено более 1 400 преступлений, в том числе три убийства.
Новый статус Алматы: кому дали бата на площади Абая?
Что поможет самому большому городу Казахстана сформировать свой уникальный туристский бренд
Почему госпрограммы в Казахстане не доживают до конца
К 2025 году национальные проекты снова уходят в «концепции»
Как Алматы лишил Алма-Ату еще одного памятника
Репортажи из прошлого
Судмедэксперты по делу Bek Air: при «тысячекратных перегрузках» человек может выжить
В Алматы продолжаются слушания по делу о катастрофе самолета Fokker-100
КНР в Центральной Азии: инвестиции или долги?
Китай предлагает региону новую модель экономики
Метания правительства: реформа или откат к ручному управлению?
Экстренные меры по стабилизации экономики перечеркивают логику заявленных преобразований
Куантай Абдимади: Мужчина имеет право быть слабым
Актер о страхах, ролях и жизни между аулом и большим экраном
Трансформация ШОС – альтернатива «старым правилам»?
Константин Сыроежкин: Необходимо научиться ощущать себя суверенным государством
«Железная дорога в тупике»: как развивается казахстанская логистика
Эксперт о закрытии границ, дефиците вагонов и перспективах железнодорожных перевозок
Когда правительство возьмётся за яйца
Прагматично-патриотическое молодёжное движение издало "Ежедневник строителя Второй Республики" с цитатами президента