Categories: Internet

Νέο banking malware αδειάζει τραπεζικούς λογαριασμούς μέσω των δημοφιλέστερων web browsers


Οι ερευνητές της ESET ανακάλυψαν ένα νέο στέλεχος banking malware, το BackSwap, το οποίο χρησιμοποιεί μια πρωτόγνωρη τεχνική για να παρακάμψει τα ειδικά μέτρα προστασίας των δημοφιλών προγραμμάτων περιήγησης. Το κακόβουλο λογισμικό, το οποίο η ESET ανιχνεύει και μπλοκάρει ως Win32/BackSwap.A, επιτίθεται μέσω του Google Chrome, του Mozilla Firefox, ενώ σε πρόσφατες εκδόσεις οι δημιουργοί του πρόσθεσαν λειτουργίες για επιθέσεις και μέσω Internet Explorer.

Η εξάπλωση του BackSwap γίνεται μέσω spam email με στόχο χρήστες στην Πολωνία. Τα email έχουν συνημμένο ένα αρχείο JavaScript downloader. Το downloader, το οποίο προέρχεται από την οικογένεια malware Nemucod, έχει υποστεί τεχνικές απόκρυψης περιεχομένου (obfuscation). Αφού εισέλθει στο σύστημα μέσω του browser, το BackSwap αναμένει την ανίχνευση τραπεζικής δραστηριότητας, και θα αναλάβει δράση αν το ποσό της τραπεζικής μεταφοράς κυμαίνεται σε ένα συγκεκριμένο εύρος – συνήθως στοχεύουν πληρωμές μεταξύ 10.000 και 20.000 ζλότι Πολωνίας (περίπου 2.800 – 5.600 δολάρια Αμερικής). Τότε, εισάγει κακόβουλο JavaScript στην ιστοσελίδα, είτε μέσω της κονσόλας JavaScript του προγράμματος περιήγησης είτε απευθείας στη γραμμή διευθύνσεων.

Όλες αυτές οι λειτουργίες γίνονται χωρίς τη γνώση του χρήστη. Πρόκειται για ένα φαινομενικά απλό τέχνασμα, το οποίο ωστόσο καταφέρνει να ξεγελά τους προηγμένους μηχανισμούς προστασίας του browser, οι οποίοι έχουν αναπτυχθεί για πιο σύνθετες επιθέσεις. Όπως χαρακτηριστικά σημειώνει ο Michal Poslušný
Malware Researcher της ESET:

“Το Win32 / BackSwap.A μας δείχνει ότι στη συνεχιζόμενη μάχη μεταξύ της βιομηχανίας ασφάλειας και των δημιουργών banking malware, οι νέες κακόβουλες τεχνικές δεν χρειάζεται απαραίτητα να είναι πολύ εξελιγμένες για να είναι αποτελεσματικές. Θεωρούμε ότι, καθώς τα προγράμματα περιήγησης προστατεύονται καλύτερα από τις σύγχρονες επιθέσεις, οι δημιουργοί κακόβουλων προγραμμάτων θα επιτεθούν στα προγράμματα περιήγησης με διαφορετικές μορφές, και το Win32/BackSwap.A πιθανά αποδεικνύει αυτό ακριβώς”

Η ESET έχει ενημερώσει τους δημιουργούς των προγραμμάτων περιήγησης που έχουν προσβληθεί σχετικά με την καινοτόμο μέθοδο που χρησιμοποιεί το BackSwap, ενώ οι λύσεις της ESET ανιχνεύουν και μπλοκάρουν το banking malware.



Πηγή

iTech News

Leave a Comment
Share
Published by
iTech News

Recent Posts

Μετατροπή οποιουδήποτε video σε GIF στα iPhone και iPad

Τα animated GIFs αποτελούν βασικό στοιχείο του Διαδικτύου εδώ και πολλά χρόνια. Εφευρέθηκαν το 1987…

9 ώρες ago

Το Steam προσφέρει δωρεάν ένα 4X strategy game αξίας €30

Ακόμη ένα δωρεάν game μας έρχεται από την πλατφόρμα Steam, η προσφέρει σε όλους τους…

9 ώρες ago

Διαχείριση iPhone και iPad με τα μάτια και άλλες επιλογές προσβασιμότητας από την Apple

Η Apple προανήγγειλε πολλά νέα χαρακτηριστικά προσβασιμότητας που θα έρθουν αργότερα φέτος με ενημερώσεις λογισμικού…

19 ώρες ago

Αυτή είναι η πιο καθαρή εικόνα της Ευρώπης (δορυφόρος του Δία)

Η διάστικτη επιφάνεια της Ευρώπης έχει γοητεύσει τους επιστήμονες από τότε που το Voyager 2…

20 ώρες ago

Θα είναι αυτό το εντελώς επανασχεδιασμένο iPhone;

Το iPhone 16 δεν έχει ακόμη καν παρουσιαστεί, αλλά αυτό δεν έχει αποτρέψει την εξάπλωση…

20 ώρες ago

Νέα έρευνα φέρνει πιο κοντά την επαναφορά κρυογονικά κατεψυγμένων ανθρώπων!

Το έχουμε δει πολλές φορές σε διάφορες ταινίες επιστημονικής φαντασίας, και ενδεχομένως αποτελεί διακαή πόθο…

2 ημέρες ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.