Платежные системы - следующая цель Zeus

Платежные системы - следующая цель Zeus

Исследователи в области безопасности компании Trusteer предупреждают о крупной мошеннической «акции», открытой против популярных платежных систем; оружием для этой кампании выбран известный банковский троян Zeus.

Недавно Trusteer опубликовала отчет о том, что в некоторых системах он-лайн платежей и переводов обнаружено по несколько модификаций этого зловреда. Наиболее «популярной» у злоумышленников оказалась европейская система для осуществления денежных переводов Money Bookers. Там эксперты насчитали аж 26 различных модификаций Zeus. Каждая версия представляет собой набор определенных инструкций для трояна, например, какие именно сайты следует атаковать и что следует делать.

Следующими в рейтинге популярности оказались Web Money, Nochex и netSpend. Для них было создано по 13 версий трояна.

Согласно мнению специалистов, зловред прописывает дополнительный элемент на авторизационной странице, где указывается логин, дополнительный пароль и адрес электронной почты. Этими данными злоумышленники могут воспользоваться для доступа к аккаунту.

Кроме того, эксперты компании ожидают в этом году особенного внимания со стороны мошенников к таким компаниям, поскольку их система безопасности не такая серьезная как, например, у PayPal или банковских он-лайн сервисов.

Теневой регистратор доменов nulltrace лишился зон .ru и .su

Компания «Эфшесть/F6» сообщила о блокировке теневого сервиса nulltrace, который позволял анонимно регистрировать домены в российских зонах без подтверждения личности. Через площадку, по данным специалистов, создавали сайты для фишинга, мошенничества и других киберпреступлений.

Расследование началось с фишингового ресурса в зоне .su, атаковавшего клиентов иностранного банка.

После его блокировки аналитики обнаружили, что связанный адрес электронной почты использовался для регистрации целой сети поддельных банковских сайтов.

След привёл на закрытый форум и сайт nulltrace[.]su. Там клиентам предлагали получить домен без электронной почты, номера телефона и проверки личности, а расплатиться — криптовалютой. Удобный сервис: никаких документов, никаких вопросов.


25 февраля CERT F6 передал сведения о домене регистратору для проверки. Владелец nulltrace не смог подтвердить регистрационные данные, и 5 марта домен окончательно разделегировали. Вместе с витриной стали недоступны сайты клиентов, зарегистрированные через сервис в зонах .ru и .su.

Хозяин площадки после блокировки переехал в доменную зону .ws, сменил провайдера и продолжил работу. Однако регистрацию адресов в российских зонах из списка услуг убрал, оставив только .com и .info.

По данным F6, в 2025 году на зону .ru приходилось 42,3% фишинговых и 11,4% мошеннических доменов, нацеленных на россиян. Годом ранее доля фишинговых ресурсов достигала 72,9%. Снижение аналитики связывают с ускорением блокировок со стороны регуляторов и CERT.

RSS: Новости на портале Anti-Malware.ru