Банковский троян Dyre распространяется по факсу

Троян Dyre атакует американские компании

Эксперты по безопасности фирмы Bitdefender обнаружили кампанию по рассылке электронных писем с банковским трояном Dyre. Злоумышленники рассылают уведомления о получении электронных факсов американским пользователям. Цель злоумышленников – заражение ПК, установленных в компаниях и корпорациях.

Несмотря на преимущества электронной почты, передачей документов в цифровом формате с помощью электронного факса до сих пор пользуются компании по всему миру. На электронную почту отправляются уведомления со ссылкой на новые факсы. Ссылка в хакерском письме ведёт к заархивированному файлу, который содержит исполнимый модуль, замаскированный под PDF-документ. Вместо факса пользователь получает загрузочную программу, которая скачивает на ПК банковский троян Dyre, также известный как Dyreza.

По словам представителей Bitdefender, злоумышленники надёжно скрыли сущность файла от антивирусного софта. Для этого они использовали технику серверного полиморфизма. Данный метод заключается в том, что файл автоматически кодируется и маскируется перед загрузкой с вредоносного сервера. В Bitdefender подсчитали, что всего за день преступники разослали 30 тыс. писем со спам-серверов в Канаде, Великобритании, США, России, Турции и Франции.

Специалисты выяснили, что операцию проводят под названием «2201us». Это может указывать на её начало 22 января и на то, что цель злоумышленников – компании в США. Троян активизируется, как только владелец зараженного ПК заходит на вебсайты известных банков Австралии, Великобритании, Германии, Ирландии, Италии, Румынии и США,

Компании нередко открывают счета в нескольких финансовых учреждениях для более качественных денежных транзакций. Dyre подключается к веб-браузеру через бреши безопасности. Троян перехватывает трафик между заражённой системой и банком, способен изменять содержимое веб-сайта в прямом времени. Таким образом злоумышленники могут предоставить жертве ложные данные о состоянии счёта.

Недавно был найден новый вариант Dyre, который умеет взламывать почтовый клиент Microsoft Outlook. Это делалось для распространения Upatre – софта, способного скачивать другие вредоносные программы.

Подросткам могут запретить заводить электронные кошельки без родителей

Банк России предложил закрыть ещё одну лазейку для мошенников: подросткам от 14 до 18 лет могут запретить оформлять электронные средства платежа без согласия родителей. Речь идёт не только об электронных кошельках и предоплаченных картах без банковского счёта.

Мера вошла в обсуждаемый пакет «Антифрод 3.0», выяснили «Известия».

Ограничения могут затронуть встроенные платёжные инструменты маркетплейсов, мессенджеров, игровых платформ и сервисов доставки. Впрочем, окончательный список пока не определён.

Сейчас подросток может открыть банковский счёт и получить карту только с письменного согласия родителя, усыновителя или попечителя. Для электронных кошельков такого требования нет: банковский счёт не открывается, значит, формально можно обойтись без взрослых.

Этой лазейкой пользуются мошенники, вовлекая несовершеннолетних в дропперские схемы для приёма и вывода похищенных денег.

По мнению экспертов, родительское согласие могут подтверждать через «Госуслуги». Оператор кошелька сначала запросит электронное разрешение законного представителя и только потом активирует платёжный инструмент. Однако конкретный механизм ещё не утверждён.

В ЦБ подчёркивают, что инициатива пока прорабатывается и окончательного решения нет. Минцифры готово поддержать её после доработки и согласования с другими ведомствами.

Главный вопрос — что именно закон назовёт электронным средством платежа. Если сформулировать норму слишком широко, под ограничения могут попасть транспортные карты вроде «Тройки» и другие безобидные повседневные сервисы.

Идея понятна: не дать мошенникам превращать подростков в бесплатную платёжную инфраструктуру. Но законодателям придётся аккуратно отделить электронный кошелёк для вывода денег от карты, которой ребёнок оплачивает автобус.

RSS: Новости на портале Anti-Malware.ru