Пойман вирус, создающий фальшивые «платежки» от имени клиентов

Discussion in 'Мировые новости. Обсуждения.' started by K800, 16 May 2013.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,173
    Likes Received:
    3,798
    Reputations:
    372
    Компания Group-IB обнаружила троянский вирус, перехватывающий управление системой дистанционного банковского обслуживания (ДБО) iBank 2 и отправляющий платежные поручения от имени клиентов.

    [​IMG]

    МОСКВА, 16 мая — Digit.ru. Компания Group-IB обнаружила троянский вирус, перехватывающий управление системой дистанционного банковского обслуживания (ДБО) iBank 2 и отправляющий платежные поручения от имени клиентов, сообщает Group-IB.

    В начале года в Group-IB поступил для экспертизы образ жесткого диска в рамках расследования хищения средств юридического лица через систему интернет-банкинга. Помимо ряда известных вирусов, специалистами был обнаружен ранее неизвестный троян, названный IBank Changer. На момент начала расследования его не было в базах антивирусных компаний. Сейчас он, по данным портала virustotal.com, обнаруживается только продуктами Comodo, DRWeb и Symantec.

    Программа реализует общий функционал троянов: по команде из управляющего центра загружает произвольные файлы и отправляет информацию о запущенных на компьютере жертвы процессах. Помимо этого, зловред активно взаимодействует с программой ДБО iBank 2, передавая злоумышленнику полный контроль над учетной записью. По команде из управляющего центра вирус создает и отправляет платежные поручения от имени жертвы.

    В результате исследования было выявлено, что при помощи IBank Changer в платежной системе были проведены подложные платежные поручения, а другие вредоносы, обнаруженные на изучаемом диске, ни при чем.

    По данным компании БИФИТ, разработчика iBank 2, у системы более 1,2 миллиона пользователей — и все они могут стать жертвами нового трояна.

    16.05.2013
    http://digit.ru/technology/20130516/401493741.html