Пойман троянец, создающий фальшивые «платежки» от имени клиентов

Пойман троянец, создающий фальшивые «платежки» от имени клиентов

Компания Group-IB обнаружила троянскую программу, перехватывающую управление системой дистанционного банковского обслуживания (ДБО) iBank 2 и отправляющую платежные поручения от имени клиентов, сообщает Group-IB.

В начале года в Group-IB поступил для экспертизы образ жесткого диска в рамках расследования хищения средств юридического лица через систему интернет-банкинга. Помимо ряда известных вирусов, специалистами был обнаружен ранее неизвестный троян, названный IBank Changer. На момент начала расследования его не было в базах антивирусных компаний. Сейчас он, по данным портала virustotal.com, обнаруживается только продуктами Comodo, Dr.Web и Symantec.

Программа реализует общий функционал троянов: по команде из управляющего центра загружает произвольные файлы и отправляет информацию о запущенных на компьютере жертвы процессах. Помимо этого, зловред активно взаимодействует с программой ДБО iBank 2, передавая злоумышленнику полный контроль над учетной записью. По команде из управляющего центра он создает и отправляет платежные поручения от имени жертвы.

В результате исследования было выявлено, что при помощи IBank Changer в платежной системе были проведены подложные платежные поручения, а другие вредоносы, обнаруженные на изучаемом диске, ни при чем.

По данным компании БИФИТ, разработчика iBank 2, у системы более 1,2 миллиона пользователей — и все они могут стать жертвами нового трояна.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Интерпол и Kaspersky выявили сеть стилеров — пострадали 216 тыс. человек

С января по апрель 2025 года Интерпол провёл международную операцию Secure, направленную на борьбу с вредоносными программами-стилерами в Азиатско-Тихоокеанском регионе. В операции участвовали правоохранительные органы из 26 стран.

К ней также подключились эксперты по кибербезопасности, в том числе специалисты «Лаборатории Касперского».

Главная задача — найти и заблокировать инфраструктуру, через которую распространяются стилеры: это вредоносные программы, крадущие пароли, токены, сессии браузеров и другие чувствительные данные.

Удалось отследить вредоносные серверы, физические узлы, а также пресечь активность киберпреступников в ряде стран, включая Вьетнам, Гонконг, Шри-Ланку и Науру.

«Лаборатория Касперского» предоставила технические данные о серверах управления и распространения стилеров, которые использовались злоумышленниками.

Результаты операции:

  • Более 30 человек арестовано, из них 18 — во Вьетнаме;
  • Свыше 20 тысяч подозрительных IP-адресов и доменов заблокированы;
  • Изъято более 40 серверов;
  • Уведомлено более 216 тысяч пострадавших и потенциальных жертв — им рекомендовали срочно сменить пароли, заморозить доступ к аккаунтам и проверить, не скомпрометированы ли их данные.

В Интерполе подчеркнули, что такие операции показывают, насколько важно сотрудничество между странами и экспертным сообществом. Благодаря этому удаётся быстро отслеживать вредоносную активность и защищать пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru