Исходный код PoS-вредоноса TreasureHunter просочился через русский форум

Исходный код PoS-вредоноса TreasureHunter просочился через русский форум

Исходный код PoS-вредоноса TreasureHunter просочился через русский форум

Исходный код вредоноса TreasureHunter, заражающего PoS-терминалы, просочился в Сеть. Это может спровоцировать новую волну атак на различных ритейлеров. Исследователи Flashpoint уточняют, что код просочился через русскоязычный форум.

Также были опубликованы билдер этого вредоноса и панель администратора, упрощающая взаимодействие со зловредом. Таким образом, заразить PoS-терминалы может также злоумышленник, не имеющий специальных знаний в области создания подобного рода злонамеренных программ.

Обычно вредоносные программы для PoS-терминалов имеют очень маленький размер. После заражения устройства зловредный код крадет данные, например, номера карт, а затем отправляет эту информацию на удаленный сервер C&C, находящийся под контролем злоумышленника.

Киберпреступники могут использовать полученную информацию для создания копий карт, а украденные данные клиентов вполне могут быть проданы заинтересованным лицам.

Как отметили специалисты Flashpoint в своем блоге, TreasureHunter мало чем отличается от стандартного PoS-вредоноса. Опасность именно этой программы теперь заключается в том, что код доступен публично, он может быть использован человеком, не обладающим специальными знаниями.

В целом TreasureHunter известен исследователям аж с 2014 года, есть основания полагать, что в его создании принимала участие группировка Jolly Roger. Экспертов поставил в тупик факт утечки кода в Сеть, непонятны мотивы, некоторые предполагают, что автор таким образом умывает руки.

«В прошлом подобные утечки — например, трояна Zeus — порождали множество вариаций таких вредоносных программ. Одна из таких вариаций Citadel стоила организациям убытков на сотни миллионов», — объясняют исследователи. — «Утечки вредоносных программ для PoS имели схожие эффекты. Например, утечка Alina в 2015 году спровоцировала появление вариантов ProPoS и Katrina».

Т-Банк вернулся в App Store под видом навигатора для воздушных шаров

«Т-Банк» выпустил новую версию приложения для iPhone и снова вышел в App Store в режиме конспирации. На этот раз мобильный банк называется Air Pilot Log и притворяется навигатором для полётов на воздушном шаре.

О появлении приложения компания сообщила в официальном телеграм-канале.

Пользователям советуют не откладывать загрузку: Air Pilot Log рекомендуют установить как можно быстрее, пока Apple не заметила банковскую начинку под оболочкой воздухоплавателя и не убрала программу из магазина.

Скачать приложение можно бесплатно. В «Т-Банке» утверждают, что новая версия работает быстрее и стабильнее предыдущей, а также поддерживает пуш-уведомления. То есть всё необходимое для управления финансами на месте — даже если иконка обещает совсем другое путешествие.

Российские банки уже не первый год выпускают приложения для iOS под нейтральными названиями и с неожиданным оформлением. Так они возвращаются в App Store после удаления официальных клиентов из-за санкционных ограничений.

Живут такие маскировочные версии обычно недолго, поэтому банки устраивают среди клиентов своеобразный цифровой забег: кто успел скачать, тот не идёт в веб-версию.

Теперь клиентам «Т-Банка» остаётся запомнить, что Air Pilot Log — это не про высоту, ветер и маршрут аэростата. Хотя без навигации действительно не обошлось: приложение прокладывает самый короткий путь к счёту, переводам и платежам.

RSS: Новости на портале Anti-Malware.ru