Банковский троян Ramnit возобновляет свою активность

Банковский троян Ramnit возобновляет свою активность

Банковский троян Ramnit возобновляет свою активность

Исследователи IBM объявили о том, что после восьмимесячной паузы троян Ramnit возвращается с новым командным центром.

Ramnit был впервые обнаружен в 2010 году, тогда он представлял собой червя с функцией самокопирования. Однако с тех пор зловред очень сильно эволюционировал, злоумышленники решили сделать из него банковский троян. В 2011 Ramnit позаимствовал многие функции у Zeus, чей исходный код просочился в сеть, и с тех пор является полноценным банковским трояном со своим центром управления и списком целей.

Исследователи в области безопасности отмечают, что после долгого периода бездействия авторы Ramnit запустили в июле кампанию, которая ориентировалась на шесть крупных банков в Соединенном Королевстве.

Авторы трояна оснастили его функционалом, направленным персонально на работников банков. Сам сэмпл зловреда, его действия, архитектура и алгоритмы шифрования не претерпели серьезных изменений в сравнении с прошлой версией, отмечают исследователи.

Тем не менее, некоторые изменения все же наблюдаются – модуль Hooker был улучшен и переименован в Grabber.

«Также известный как Spy, этот модуль предназначен для подключения к браузеру жертвы, мониторинга URL, это позволяет красть данные в режиме реального времени», - объясняет Limor Kessem, эксперт IBM.

Троян сканирует диски на наличие файлов, в названии которых встречаются слова "бумажник", "пароли" или имена банков. Компонент, называемый DriveScan, используется для сбора дополнительной информации, чтобы гарантировать, что никакие финансовые детали или учетные данные жертвы не были пропущены.

Кроме этого, Ramnit имеет модуль Virtual Network Computing (VNC), но не использует его сразу. Это происходит по усмотрению злоумышленника – если он сочтет нужным, то командный центр отдаст команду трояну загрузить модуль VNC.

Согласно экспертам из IBM, конфигурация трояна наталкивает на мысль о том, что авторы готовят свое детище для новых атак на банки. Также предполагается, что список атакуемых банков значительно расширится.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Резких шагов по отключению карт Visa и Mastercard не будет

Резких мер по отключению карт систем Visa и Mastercard не планируется. Банк России и кредитные организации совместно будут постепенно замещать карты ушедших из страны международных платёжных систем. Об этом сообщила глава департамента национальной платёжной системы Банка России Алла Бакина на форуме «Финополис-2025».

«Все карты работают. Когда международные платёжные системы ушли, мы сделали всё, чтобы они продолжали работать, и наши граждане этого не почувствовали. Мы нашли решение, чтобы карты не блокировались. Никаких резких шагов, которые могли бы вызвать неудобства у клиентов, не будет», — заявила представитель регулятора.

По словам Аллы Бакиной, Центробанк совместно с банками уделяет особое внимание вопросам безопасности, особенно на фоне опасений, связанных с истечением сроков действия сертификатов безопасности чипов, установленных на картах Visa и Mastercard.

«После июльских заявлений Банка России о возможном ограничении срока действия карт Visa и Mastercard прошло некоторое время, и сейчас важно прояснить ситуацию. Регулятор учитывает позицию рынка и стремится сделать процесс максимально удобным для держателей карт. Главное — никаких резких действий не планируется», — отметила доцент кафедры мировых финансовых рынков и финтеха РЭУ им. Г. В. Плеханова Татьяна Белянчикова.

По мнению эксперта, истечение срока действия сертификатов означает, что Visa и Mastercard снимают с себя ответственность за безопасность транзакций и данных. При этом безопасность полностью обеспечивается российскими банками и Национальной системой платёжных карт, которая отвечает за процессинг операций.

«Если регулятор всё же решит ограничить срок действия карт Visa и Mastercard, об этом предупредят заранее. Обмен карт пройдёт спокойно и в плановом режиме. Даже если старая карта будет отключена до получения новой, средства на счёте никуда не исчезнут: ими можно будет воспользоваться, сняв наличные или переведя деньги на другие счета через интернет-банк», — добавила Белянчикова.

Как напомнил начальник аналитического отдела инвесткомпании «Риком-Траст» Олег Абелев, выпуск новых карт Visa и Mastercard в России прекращён с 2022 года. Действующие карты продолжат работу до окончания срока действия, после чего будут заменены на карты «Мир».

«Что делать держателям карт Visa и Mastercard сейчас? Прежде всего — не паниковать. Карты работают и будут действовать до конца срока. Проверьте срок действия и оцените свои потребности. Если вы не путешествуете за границу и не совершаете покупки на зарубежных сайтах, карты "Мир" будет вполне достаточно», — отметил Абелев.

Генеральный директор платёжного сервиса Vepay Георгий Никонов добавил, что принудительная замена карт может негативно сказаться на лояльности клиентов. По его словам, банки заинтересованы в её сохранении и не планируют прибегать к подобным мерам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru