Пользователей Facebook, Gmail и PayPal атакует новый троянский вирус

432 просмотров
0
Kazpravda.kz
Понедельник, 14 Ноя 2016, 08:40

Компания ESET выявила масштабную атаку на клиентов европейских банков, а также пользователей Facebook, Gmail, PayPal и других сервисов. Злоумышленники используют для кражи данных троян JS/Retefe, передает Kazpravda.kz.

Первыми жертвами кампании стали клиенты британского Tesco Bank в начале ноября. Было произведено около 40 000 мошеннических операций, 20 000 из которых привели к краже средств. Банк подтвердил, что пострадали 9 000 клиентов.

Специалисты ESET установили, что атака на Tesco Bank проведена при помощи трояна Retefe. Программа перехватывает логины и пароли пользователей онлайн-банкинга, которые затем используются для несанкционированных транзакций. Анализ трояна показал, что под прицелом также Raiffeisen, Credit Suisse, Barclays, HSBC, другие финансовые учреждения и крупные веб-сервисы.

Вредоносная кампания запущена не позднее февраля 2016 года. До этого троян Retefe также был активен, но для заражения компьютеров потенциальных жертв использовались различные методы. 

В настоящее время Retefe распространяется во вложениях электронной почты под видом счета-фактуры и других документов. После запуска на компьютере жертвы он устанавливает несколько компонентов, включая Tor, и использует их для настроек прокси для интересующих сайтов. Когда пользователь авторизуется в онлайн-банке или на другой целевой площадке с зараженного ПК, троян подменяет страницу и перехватывает логин и пароль.

Атака затронула пользователей всех популярных браузеров, включая Internet Explorer, Mozilla Firefox и Google Chrome. В некоторых случаях Retefe работает "в паре" с мобильным компонентом для планшетов и смартфонов Android/Spy.Banker.EZ, чтобы обойти двухфакторную аутентификацию.

Retefe использует поддельный корневой сертификат, замаскированный под легитимный, выданный известным поставщиком сертификатов Comodo.

Список целей хакеров опубликован на официальном сайте ESET. Пользователям, вводившим логины и пароли на этих ресурсах, стоит проверить компьютер при помощи индикаторов заражения или бесплатной утилиты etefe RChecker.

Вице-министр торговли и интеграции
"Я езжу на рынок "Асем", и я знаю, кто продаёт мясо,кто - курочку, где торговая точка от производителя, где бытовая химия. Подхожу целенаправленно, там беру - я знаю, что там дешевле. Кто может себе позволить подороже - пусть идёт в премиум - супермаркет, например"
Для Казахстана, Кыргызстана и Таджикистана ОДКБ – механизм, призванный предотвращать внутреннюю дестабилизацию
Для Минска ОДКБ выступает институтом, укрепляющим военно-политическое сближение с Москвой
Ильяс Бактыгалиев: Избежать новых атак полностью мы будем неспособны, это независимые от нас вещи
Комментарии политолога об атаке на КТК
Казахстан Второй Республики: как новая Концепция внутренней политики задает правила Справедливого Казахстана
От ответа на вызовы к формуле будущего: государство, которое действует по принципу справедливости для всех
Повышение Балаевой: гуманитарный блок получает расширенные функции
Назначение министра культуры и информации вице-премьером вписывается в обновлённую архитектуру внутренней политики
Виталий Колточник: «Назначение Аиды Балаевой - финальное укрепление идеологической вертикали государства»
Модернизированы механизмы работы с НПО, усилена стратегия государственных коммуникаций, систематизированы диалоговые площадки
Предложить США ничего не могут, а для России и Китая ставки слишком высоки
Экспертная оценка встречи Дональда Трампа с Си Цзиньпином в Южной Корее
Как Кайрат Нуртас провел 10 лет между двумя концертами на стадионе
От вступления в партию «Нур Отан» до свадьбы на Мальдивах и пятнадцати суток ареста
Станет ли озеро Балхаш зоной туризма?
В Карагандинской области создают туристическую индустриальную зону
Кто изгнал стаи ворон из Алматы?
Живописный Казахстан: взгляд Андрея Михайлова
Новый статус Алматы: кому дали бата на площади Абая?
Что поможет самому большому городу Казахстана сформировать свой уникальный туристский бренд
От запрета фонограмм до аттестации школ
Почему гуманитарная реформа рискует остаться на бумаге
КНР в Центральной Азии: инвестиции или долги?
Китай предлагает региону новую модель экономики
Виталий Колточник: «Назначение Аиды Балаевой - финальное укрепление идеологической вертикали государства»
Модернизированы механизмы работы с НПО, усилена стратегия государственных коммуникаций, систематизированы диалоговые площадки
Роберт Зиганшин: «У каждого маньяка – своя мелодия»
Автор музыки к нашумевшему сериалу «5:32» о кино, деньгах и вдохновении
Три больших трека в сотрудничестве Казахстана и США
Для казахстанской стороны критически важно, чтобы санкции не были барьером