IBM: Банковский троян TrickerBot атакует частные банки

IBM: Банковский троян TrickerBot атакует частные банки

IBM: Банковский троян TrickerBot атакует частные банки

Команда безопасности IBM's X-Force предупреждает, что атаки с использованием банковского трояна TrickBot нацелены на частные банки. TrickBot первоначально был замечен в октябре прошлого года, когда исследователи Fidelis Cybersecurity обнаружили, что этот зловред похож на другой банковский троян Dyre. В 2016 году новый троян был замечен в серии атак на банки в Великобритании и Австралии, и также во вредоносных кампаниях, направленных на финансовые учреждения в Азии.

IBM обнаружила, что вредоносная программа теперь нацелена на 20 новых частных банков и восемь строительных обществ в Великобритании. Троянец также добавил в список своих целей два швейцарских банка, несколько частных банков в Германии и четыре инвестиционно-банковские фирмы в США.

Одной из новых целей вредоноса стал банк, действующий согласно законам шариата.

«Банковская деятельность, соответствующая принципам шариата, запрещает определенные обмены, такие как процентные сборы и инвестиции в бизнес, неприемлемые в исламе» - объясняют исследователи.

В целом вредоносная программа теперь имеет более 300 уникальных URL-адресов в своем списке целей, утверждают исследователи IBM. На данный момент троян становятся все более активным в Австралии, Новой Зеландии и Великобритании. В апреле число атак этого вредоноса увеличилось до пяти, в прошлых месяцах максимальное число доходило до трех.

«Что касается типов атаки, TrickBot очень похож на Dyre. Его методы включают в себя манипулирования браузером, которые позволяют внедрять серверные веб-инъекции и перенаправления» - говорит IBM.

На Госуслугах появится красная кнопка информирования о киберпреступлениях

На портале «Госуслуги» в ближайшее время может появиться специальная кнопка для сообщений о мошенничестве и других преступных посягательствах. Предполагается, что эта мера позволит быстрее оповещать заинтересованные стороны, включая правоохранительные органы, банки и операторов связи, а также ускорит реагирование на инциденты.

О появлении такой «тревожной кнопки» заявил первый вице-премьер, заместитель председателя правительства Дмитрий Григоренко на встрече с президентом Владимиром Путиным. Беседа была посвящена ходу реализации государственных программ по цифровизации госуслуг.

«Мы хотим на портале „Госуслуг“ сделать так называемый сервис с „красной кнопкой“ – когда гражданин понимает, что его обманули. Проблема в чём? Он прекращает разговор и только потом осознаёт, что стал жертвой мошенников. Куда ему бежать? Идти писать заявление или куда-то обращаться? Это как раз то время, которое играет на руку мошенникам», – заявил Дмитрий Григоренко в ходе обсуждения с президентом.

Генеральный директор компании Phishman Антон Горелкин в комментарии для радиостанции Business FM назвал эту меру полезной, поскольку она позволит быстрее блокировать действия злоумышленников:

«Когда вы понимаете, что это мошенник, его ещё нет в базе, он вам звонил, а вы его остановили или, наоборот, он вас обманул, вы заходите на „Госуслуги“ и сообщаете об этом, тем самым подтверждая, что этот номер мошеннический.

После этого информация поступает в государственную систему, которая объединяет данные операторов и банков. Она дополняется этим сообщением. В результате такие звонки начинают блокироваться у всех. Банки, соответственно, тоже получают сведения о том, что номер неблагонадёжный.

Это поможет противодействовать мошенническим кибератакам. Раньше была проблема в том, что для блокировки номеров нужно было получать судебное разрешение, затем процедуру упростили — заработала автоматическая система, в которую включены операторы, банки и правоохранительные органы. Теперь к ней добавят ещё и население».

Уже с 1 октября 2025 года такой инструмент появился в мобильных приложениях банков, а также в банкоматах и терминалах. При его использовании автоматически формируется справка о сомнительной операции, которую затем можно приложить к заявлению о возбуждении уголовного дела.

RSS: Новости на портале Anti-Malware.ru