Пойман вирус, создающий фальшивые «платежки» от имени клиентов

17.05.2013 10:54

Компания Group-IB обнаружила троянский вирус, перехватывающий управление системой дистанционного банковского обслуживания (ДБО) iBank 2 и отправляющий платежные поручения от имени клиентов.

В начале года в Group-IB поступил для экспертизы образ жесткого диска в рамках расследования хищения средств юридического лица через систему интернет-банкинга. Помимо ряда известных вирусов, специалистами был обнаружен ранее неизвестный троян, названный IBank Changer. На момент начала расследования его не было в базах антивирусных компаний. Сейчас он, по данным портала virustotal.com, обнаруживается только продуктами Comodo, DRWeb и Symantec.

Программа реализует общий функционал троянов: по команде из управляющего центра загружает произвольные файлы и отправляет информацию о запущенных на компьютере жертвы процессах. Помимо этого, зловред активно взаимодействует с программой ДБО iBank 2, передавая злоумышленнику полный контроль над учетной записью. По команде из управляющего центра вирус создает и отправляет платежные поручения от имени жертвы.

В результате исследования было выявлено, что при помощи IBank Changer в платежной системе были проведены подложные платежные поручения, а другие вредоносы, обнаруженные на изучаемом диске, ни при чем.

По данным компании БИФИТ, разработчика iBank 2, у системы более 1,2 миллиона пользователей — и все они могут стать жертвами нового трояна.

Российская компания Group-IB основана в 2003 году. Занимается компьютерной криминалистикой и аудитом информационной безопасности. Имеет статус резидента фонда «Сколково», где развивает проекты по обнаружению, мониторингу и предотвращению киберугроз.

 

Источник


mariannax
0 841
    icon   icon   icon   icon   icon
Комментариев нет

Оставлять комментарии могут только пользователи с рекомендацией.

Лучшие

Популярные