Новый троян атакует швейцарские банки и подменяет DNS

Новый троян атакует швейцарские банки и подменяет DNS

Некоммерческая швейцарская ИТ-организация Switch CH сообщила об обнаружении нового троянского кода, целенаправленно атакующего системы онлайн-банкинга швейцарских банков. Эксперты утверждают, что вредоносный код родом из России, и он способен перехватывать SMS-ключи, а также изменять настройки доменной системы компьютера.

На практике воздействие трояна приводит к тому, что жертва данного вредоноса попадает на мошеннический сайт, откуда у него похищают все реквизиты для доступа к реальному банкингу. Интересно отметить, что вдобавок к традиционному функционалу, новый код обходит системы двухфакторной аутентификации, а кроме того подменяет DNS-записи, что создает даже у продвинутого пользователя полную иллюзию легитимности действий, сообщает cybersecurity.ru.

Единственное, что как-то выдает подозрительность действий, это возможная сработка системы на поддельные сертификаты. Инженер Switch CH Дэниэль Стирнманн говорит, что новый вредоносный код, известный как Retefe, после выполнения поставленных перед ним задач по краже данных автоматически удаляется из системы, чтобы у обманутого пользователя не было возможности почуять неладное.

Также он отмечает, что сам по себе код и алгоритм вредоноса реализованы «очень элегантно». Кроме того, он отметил, что немногие вредоносные коды самоуничтожаются после выполнения своих задач. Он также отметил, что троян имеет Android-компонент для перехвата sms-токенов. Если говорить об ареале работы Retefe, то код сосредоточен на Европе, однако отмечены случаи его активности в австралийских и новозеландских подразделениях европейских банков.

Владельцы iPhone останутся без цифрового рубля в банковских приложениях

Пользователи iPhone не смогут открыть кошелёк цифрового рубля через банковские приложения 1 сентября, сообщили источники в финансовых организациях и среди разработчиков. Банкам пока не удаётся опубликовать в App Store сборки с новой функцией.

Цифровой рубль войдёт в обращение как третья форма российской валюты наряду с наличными и безналичными деньгами.

Доступ к нему должен появиться в приложениях 21 значимого банка, включая Сбербанк, ВТБ и Альфа-банк. Однако ВТБ, РСХБ и банк «Россия» пока подтвердили запуск только на Android.

По словам источников «Ведомостей», приложение с цифровым рублём трудно замаскировать под безобидную утилиту. Оно использует российские криптографические стандарты и обращается к инфраструктуре Банка России. Модераторы Apple могут связать такую сборку с санкционным банком и отклонить её ещё до публикации.

Есть и отдельная техническая проблема. Для доступа к платформе цифрового рубля требуется сертифицированное средство криптографической защиты информации.

Подходящие решения существуют для Android и веб-версий, но совместимого и сертифицированного варианта для нативных приложений iOS, по данным источника, пока нет.

ЦБ поясняет, что владельцы устройств Apple смогут пользоваться цифровыми рублями при наличии актуальной версии банковского приложения с нужной функцией. Вот только получить такую версию к 1 сентября и есть главная задача со звёздочкой.

В качестве обходных вариантов остаются веб-банк и установка приложения сотрудником в офисе или через банковского курьера. Возвращать старые программы с помощью iMazing тоже больше не получится: 26 августа Apple закрыла этот способ.

Напомним, с 1 сентября 2026 года «Аэрофлот» начнёт принимать цифровые рубли при оплате авиабилетов. Новый способ расчёта появится на сайте перевозчика и в его собственных офисах продаж. При покупке билета онлайн пользователю предложат выбрать пункт «Цифровой рубль». В тот же день цифровые рубли начнёт принимать МТС, ими можно будет оплачивать услуги, подключённые к МТС Pay. К запуску также готовятся «Ростелеком» и «Мегафон».

RSS: Новости на портале Anti-Malware.ru