Новый троян атакует популярную систему удаленного доступа

Новый троян атакует популярную систему удаленного доступа

Специалисты в области безопасности педупреждают о появлении нового трояна, который позволяет мошенникам проводить любые банковские операции с инфицированных компьютеров. Его основной целью являются корпоративные системы, где установлено популярное программное обеспечение TeamViewer (5.0). 

Зловред был обнаружен исследователями в области безопасности компании Group-IB во время проведения судебного расследования по делу о мошенничестве, в результате которого пострадала одна крупная российская компания. 

TeamViewer представляет собой программное обеспечение, позволяющее пользователю удаленно управлять своим компьютером посредством Интернет. В связи с этим, по мнению специалистов, внедрение трояна именно сюда обуславливается совершенно четкой целью: обход дополнительных механизмов проверки подлинности аутентификацонных данных. Дело в том, что в большинстве систем он-лайн банкинга для подтверждения легитимности пользователя используется проверка электронной подписи, что дает дополнительную защиту от действий злоумышленников. В частности, это касается корпоративных клиентов, ведь если мошенники заполучили логин и пароль пользователя, они все равно не смогут ими воспользоваться. Однако при возможности удаленного доступа к компьютеру жертвы, хакеры получают полный контроль над его системой.

Образец трояна был направлен специалистам компании ESET. Исследователи установили, что троян «Win32/Sheldor.NAD» загружает в директорию операционной системы Windows бэкдор, который может запускаться как сервер в консольном режиме.

По словам главного научного сотрудника ESET, Девида Харлея, один компонент программы изменен так, что мошенник может внедрить вредоносный код в файл библиотеки  tv.dll через панель администратора. В результате, злоумышленник получает возможность запускать на инфицированном компьютере командную строку, проводить мониторинг операционной системы, входить и выходить из системы с правами пользователя, а так же удалять все следы присутствия бота.

Сбер разрешил возвращать случайные переводы через СБП без поддержки

«Сбер» запустил новую функцию в «Сбербанк Онлайн», которая позволяет самостоятельно вернуть отправителю перевод, пришедший через Систему быстрых платежей. Идея у сервиса вполне практичная: он должен снизить число мошеннических схем, построенных на так называемых случайных переводах.

Сценарий здесь давно известный. Человеку приходят деньги от незнакомца, а потом с ним связываются и просят вернуть сумму, но уже не туда, откуда она пришла, а на другие реквизиты или какой-нибудь «технический счёт».

В итоге жертва, сама того не понимая, может поучаствовать в выводе похищенных денег и фактически стать дропом.

Теперь в таких случаях деньги можно вернуть прямо в приложении на тот же адрес, с которого они были отправлены. То есть без переписок с неизвестными людьми, без поиска контактов отправителя и без обращения в поддержку банка.

В «Сбере» уточнили, что вернуть перевод таким способом можно в течение 10 дней с момента зачисления средств. Функция будет появляться у пользователей «Сбербанк Онлайн» на Android, начиная с версии 17.3.

Ранее похожий механизм уже работал внутри самого «Сбера» между его клиентами, а теперь возможность распространили и на переводы через СБП.

На фоне борьбы с дропперами новость выглядит вполне логично. В декабре 2025 года Банк России сообщал, что объём операций по подставным счетам снизился более чем втрое по сравнению с 2024-м.

RSS: Новости на портале Anti-Malware.ru