Η ESET ανακάλυψε ένα νέο banking malware
Οι ερευνητές της ESET ανακάλυψαν ένα νέο στέλεχος banking malware, το BackSwap, το οποίο χρησιμοποιεί μια πρωτόγνωρη τεχνική για να παρακάμψει τα ειδικά μέτρα προστασίας των δημοφιλών προγραμμάτων περιήγησης. Το κακόβουλο λογισμικό, το οποίο η ESET ανιχνεύει και μπλοκάρει ως Win32/BackSwap.A, επιτίθεται μέσω του Google Chrome, του
Η εξάπλωση του BackSwap γίνεται μέσω spam email με στόχο χρήστες στην Πολωνία. Τα email έχουν συνημμένο ένα αρχείο JavaScript downloader. Το downloader, το οποίο προέρχεται από την οικογένεια malware Nemucod, έχει υποστεί τεχνικές απόκρυψης περιεχομένου (obfuscation). Αφού εισέλθει στο σύστημα μέσω του browser, το BackSwap αναμένει την ανίχνευση τραπεζικής δραστηριότητας, και θα αναλάβει δράση αν το ποσό της τραπεζικής μεταφοράς κυμαίνεται σε ένα συγκεκριμένο εύρος – συνήθως στοχεύουν πληρωμές μεταξύ 10.000 και 20.000 ζλότι Πολωνίας (περίπου 2.800 – 5.600 δολάρια Αμερικής). Τότε, εισάγει κακόβουλο JavaScript στην ιστοσελίδα, είτε μέσω της κονσόλας JavaScript του προγράμματος περιήγησης είτε απευθείας στη γραμμή διευθύνσεων.
Όλες αυτές οι λειτουργίες γίνονται χωρίς τη γνώση του χρήστη. Πρόκειται για ένα φαινομενικά απλό τέχνασμα, το οποίο ωστόσο καταφέρνει να ξεγελά τους προηγμένους μηχανισμούς προστασίας του browser, οι οποίοι έχουν αναπτυχθεί για πιο σύνθετες επιθέσεις. Όπως χαρακτηριστικά σημειώνει ο Michal Poslušný
Malware Researcher της ESET: «Το Win32 / BackSwap.A μας δείχνει ότι στη συνεχιζόμενη μάχη μεταξύ της βιομηχανίας ασφάλειας και των δημιουργών banking malware, οι νέες κακόβουλες τεχνικές δεν χρειάζεται απαραίτητα να είναι πολύ εξελιγμένες για να είναι αποτελεσματικές. Θεωρούμε ότι, καθώς τα προγράμματα περιήγησης προστατεύονται καλύτερα από τις σύγχρονες επιθέσεις, οι δημιουργοί κακόβουλων προγραμμάτων θα επιτεθούν στα προγράμματα περιήγησης με διαφορετικές μορφές, και το Win32/BackSwap.A πιθανά αποδεικνύει αυτό ακριβώς».
Η ESET έχει ενημερώσει τους δημιουργούς των προγραμμάτων περιήγησης που έχουν προσβληθεί σχετικά με την καινοτόμο μέθοδο που χρησιμοποιεί το BackSwap, ενώ οι λύσεις της ESET ανιχνεύουν και μπλοκάρουν το banking malware. Περισσότερες πληροφορίες βρίσκονται στο σχετικό άρθρο στo blog της ESET, WeLiveSecurity.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Δημοφιλέστερες Ειδήσεις TechPress
- Τελευταία Νέα TechPress
- Η ESET ανακάλυψε ένα νέο banking malware
- Η Huawei εγκαινίασε το καλοκαίρι με μοναδικά νέα και εκπλήξεις!
- H Samsung και η Red Bull προσκαλούν τους καταναλωτές να δουν ένα νέο Extreme Sports βίντεο
- Η Girl Rising και η HP Γιορτάζουν τις Ιστορίες Αλλαγής
- Sony: Τα ιδανικά προϊόντα για το απόλυτο καλοκαιρινό σας πάρτι
- Η LG προσφέρει δωρεάν τη συμμετοχή των “LG Αθλητών του Αύριο” στο 3ο LG AegeanBall Festival
- MLS Innovation Inc: Επίσημη είσοδος στην αγορά της Κύπρου
- Η Huawei ακόμα πιο ψηλά στη λίστα των κορυφαίων brands του Forbes για το 2018
- Η 2Κ για πρώτη φορά εκτοξεύει τα έπαθλα στο Gameathlon Summer 2018!
- Kaspersky Lab: Οι πλαστές σελίδες στο Facebook αντιπροσωπεύουν το 60% του phishing
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Battlefield 5: Ουρανοκατέβατη επίθεση στο Airborne mode
- Mini Video Game Console - Πάρτε την κονσόλα των αναμνήσεων σε εξωφρενικά χαμηλή τιμή με 620 παιχνίδια
- Dark Souls Remastered: PS4 vs Xbox One vs PC
- Το iPhone των 6.5 ιντσών αποκαλύπτεται μέσα από renders του @onleaks
- Διαρροή των pre-order bonus του Red Dead Redemption 2
- Τι φάση με τα Battle Royales;
- Detroit: Become Human Review
- Πολύ σύντομα διαθέσιμο σε 400.000 Έλληνες το Κουπόνι Υπερυψηλής Ευρυζωνικότητας
- Έρχεται στις 12 Ιουνίου το fully bezel-less Vivo NEX!
- MiniDOOM 2 - Παίξτε δωρεάν την Platform πτυχή του υπέροχου DOOM