Новый банковский троян DanaBot расширяет географию своих атак

Новый банковский троян DanaBot расширяет географию своих атак

Новый банковский троян DanaBot расширяет географию своих атак

Антивирусная компания ESET зафиксировала рост активности банковского трояна DanaBot. В основном эта программа поражает пользователей в странах Европы, а ее операторы постепенно наращивают вредоносный потенциал и увеличивают охват.

DanaBot представляет собой относительно новый вид вредоносной программы — троян впервые был обнаружен в этом году. Для его создания киберпреступники пользовались довольно простым, но эффективным языком Delphi.

Эксперты обратили на него внимание во время спам-кампаний, зафиксированных в Австралии. С тех пор злоумышленники также атаковали пользователей из Италии, Германии, Австрии и Украины.

В качестве приманки в этих вредоносных кампаниях используются письма, маскирующиеся под счета от различных компаний. По словам специалистов ESET, DanaBot имеет модульную архитектуру.

Исследователи отмечают следующие плагины, которые помогают трояну в атаках:

  • VNC – устанавливает соединение с компьютером жертвы и удаленно управляет им;
  • Sniffer – внедряет вредоносный скрипт в браузер жертвы, как правило, при посещении банковских сайтов;
  • Stealer – собирает пароли из широкого спектра приложений (браузеры, FTP-клиенты, VPN-клиенты, чаты и почтовые клиенты, онлайн-покер и пр.);
  • TOR – устанавливает TOR прокси и обеспечивает доступ к сайтам .onion.

В августе этого года операторы вредоноса добавили некоторые изменения в его архитектуру.

«У них появился плагин TOR, который потенциально можно использовать для создания скрытого канала связи между злоумышленником и жертвой, а также 64-битная версия Stealer-плагина и новый плагин для удаленного доступа к рабочему столу», — пишет ESET.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ChatGPT помог поймать пиромана, устроившего разрушительный пожар

Сгенерированные с помощью ChatGPT изображения горящего Лос-Анджелеса стали одной из улик при аресте 29-летнего таксиста. Он находился примерно в 10 метрах от эпицентра пожара, а его запросы в нейросеть датируются несколькими месяцами до январских возгораний.

Об аресте Джонатана Риндеркнехта, которого подозревают в поджогах, сообщил телеканал CNN.

По данным следствия, сначала мужчина просил нейросеть сгенерировать изображение лесного пожара и толпы, убегающей от огня. Позже запросы стали более конкретными: он просил создать иллюстрацию города, разделённого забором с изображением доллара — якобы в бедной части всё горит, а в богатой люди наблюдают за происходящим.

Следствие считает, что такие запросы могут свидетельствовать о мотивах и психическом состоянии подозреваемого. Свидетель, которого Риндеркнехт подвозил в день пожаров, рассказал, что тот выглядел рассерженным и взволнованным. После того как он высадил пассажира, по версии обвинения, мужчина совершил поджог и затем сообщил об этом службам спасения.

В результате январских пожаров почти полностью пострадал район Pacific Palisades в Лос-Анджелесе, где живут многие голливудские звёзды. Серьёзные разрушения зафиксированы также в Альтадене, Малибу и Итон. По данным расследования, погибло более 30 человек, а суммарный ущерб оценивается свыше $250 млрд — один из самых разрушительных пожаров в истории Калифорнии и США.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru