Proofpoint: Массовая спам-кампания распространяет троян Panda Banker

Proofpoint: Массовая спам-кампания распространяет троян Panda Banker

Proofpoint: Массовая спам-кампания распространяет троян Panda Banker

Panda Banker, преемник печально известного вредоноса Zeus, недавно был замечен в массовой кампании по распространению через спам. Исследователи Proofpoint предупреждают, что были отправлены миллионы спам-сообщений.

В начале августа троянец переориентировался на Бразилию, хотя раньше атаковал банки в Европе и Северной Америке. Теперь, в связи с Олимпийскими играми Rio 2016, вредонос атакует 10 банков и различных платежных платформ в Бразилии.

Proofpoint утверждает, что Panda Banker, известный также как Zeus Panda, основан на исходном коде Zeus Trojan, утечка которого произошла в 2011 году. В настоящее время Panda Banker стал значительно чаще попадаться в поле зрения экспертов.

Изначально распространяемый через спам-письма и эксплоиты, нацеленный на банки Великобритании и Австралии, Panda Banker за последнюю неделю увеличил свою активность. Большая кампания по распространению наблюдалась на прошлой неделе, ориентировалась она на банки в Европе и Австралии, а также на онлайн-казино в Великобритании и международные онлайновые платежные системы.

11 и 12 августа были отосланы миллионы сообщений организациям в сфере производства, розничной торговли, страхования, утверждают исследователи Proofpoint. Эти письма были отправлены якобы из легитимных банков, но содержали вредоносные ссылки, ведущие на документы Microsoft Word. Макросы в этих документах были предназначены для загрузки банковских троянов на компьютеры жертв.

Исследователи также обнаружили, что сообщения были переведены на голландский, немецкий, итальянский и английский языки, в зависимости от выбранной страны.

Как и другие банковские трояны, Panda Banker перехватывает трафик онлайн банков. Каждые перехваты написаны специально под конкретный банк.

Злоумышленники значительно расширили список целей, добавив онлайн-казино в Великобритании и международные платежные системы, такие как OKPAY, PayPal и Xoom.

По сравнению с прошлым вариантом Panda Banker мы не наблюдаем серьезных изменений.

«Банковские трояны все еще представляют серьезную угрозу. Так что как пользователям, так и организациям рекомендуется быть максимально бдительными» - подчеркивают в Proofpoint.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Функция семейного доступа на iPhone используется бывшими для абьюза

Гражданка США рассказала, как функция семейного доступа (Apple Family Sharing), созданная для удобного управления устройствами внутри семьи, может использоваться бывшими партнёрами для контроля и психологического давления.

По словам женщины (в публикации Wired её называют Кейт), после развода её бывший муж, который создал семейную группу Apple, использовал сервис, чтобы отслеживать местоположение детей, контролировать их экранное время и вводить ограничения — даже в те дни, когда дети находились с матерью по решению суда.

Проблема в том, что Family Sharing даёт полные права только одному пользователю — «организатору». Остальные члены семьи, включая второго родителя, не могут изменить настройки или вывести детей из группы без его согласия.

Даже при наличии судебного решения о передаче опеки Apple не может вмешаться: сотрудники поддержки лишь сочувствуют, но признают, что технически ничего сделать нельзя.

Совет, который обычно дают в таких случаях, — создать новые Apple ID и начать всё заново. Но это означает потерю не только покупок, но и личных фотографий и видео, накопленных за годы.

Эксперты и пользователи уже давно критикуют отсутствие в системе роли второго администратора, что делает сервис уязвимым в ситуациях развода или конфликта. Как отмечает Wired, история Кейт — не единичный случай. Apple на запрос журналистов комментировать проблему отказалась.

Даже при наличии судебного решения о передаче опеки Apple не может вмешаться: сотрудники поддержки лишь сочувствуют, но признают, что технически ничего сделать нельзя.

Совет, который обычно дают в таких случаях, — создать новые Apple ID и начать всё заново. Но это означает потерю не только покупок, но и личных фотографий и видео, накопленных за годы.

Эксперты и пользователи уже давно критикуют отсутствие в системе роли второго администратора, что делает сервис уязвимым в ситуациях развода или конфликта. Как отмечает Wired, история Кейт — не единичный случай. Apple на запрос журналистов комментировать проблему отказалась.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru