Пойман троянец, создающий фальшивые «платежки» от имени клиентов

Пойман троянец, создающий фальшивые «платежки» от имени клиентов

Компания Group-IB обнаружила троянскую программу, перехватывающую управление системой дистанционного банковского обслуживания (ДБО) iBank 2 и отправляющую платежные поручения от имени клиентов, сообщает Group-IB.

В начале года в Group-IB поступил для экспертизы образ жесткого диска в рамках расследования хищения средств юридического лица через систему интернет-банкинга. Помимо ряда известных вирусов, специалистами был обнаружен ранее неизвестный троян, названный IBank Changer. На момент начала расследования его не было в базах антивирусных компаний. Сейчас он, по данным портала virustotal.com, обнаруживается только продуктами Comodo, Dr.Web и Symantec.

Программа реализует общий функционал троянов: по команде из управляющего центра загружает произвольные файлы и отправляет информацию о запущенных на компьютере жертвы процессах. Помимо этого, зловред активно взаимодействует с программой ДБО iBank 2, передавая злоумышленнику полный контроль над учетной записью. По команде из управляющего центра он создает и отправляет платежные поручения от имени жертвы.

В результате исследования было выявлено, что при помощи IBank Changer в платежной системе были проведены подложные платежные поручения, а другие вредоносы, обнаруженные на изучаемом диске, ни при чем.

По данным компании БИФИТ, разработчика iBank 2, у системы более 1,2 миллиона пользователей — и все они могут стать жертвами нового трояна.

WhatsApp начнёт предупреждать о мошенниках прямо в переписке

WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) тестирует функцию Scam Alert, которая распознаёт признаки мошенничества в сообщениях от неизвестных контактов. Если переписка выглядит подозрительно, мессенджер покажет внутри чата предупреждение «Это может быть мошенничество».

Получатель сможет сразу заблокировать отправителя и пожаловаться на него либо отметить разговор как доверенный, если алгоритм перестарался.

Собеседник при этом не узнает, что WhatsApp повесил на его сообщения цифровую табличку.

Проверка выполняется локальной моделью машинного обучения прямо на смартфоне. Входящие сообщения не отправляются автоматически в WhatsApp, Meta или сторонние облачные сервисы.


Поделиться данными можно добровольно: например, после ошибочного предупреждения приложение предложит отправить последние пять сообщений для улучшения модели.

Функция также ведёт локальный журнал активности. В нём можно посмотреть, когда Scam Alert был включён, какие сообщения он счёл подозрительными и какая версия модели принимала решение.

По данным WABetaInfo, пока защита отключена по умолчанию и доступна лишь небольшому числу участников бета-тестирования WhatsApp для Android. Даже установка последней тестовой версии не гарантирует её появления: доступ выдаётся со стороны сервера. В будущем функция ожидается на iOS, но сроков публичного запуска компания не назвала.

RSS: Новости на портале Anti-Malware.ru