Интернет и IT

«Лаборатория Касперского» обнаружила новую опасность для онлайн-счетов пользователей

«Лаборатория Касперского» обнаружила новую серьезную угрозу для пользователей систем онлайн-банкинга.
«Лаборатория Касперского» обнаружила новую опасность для онлайн-счетов пользователей
Фото с сайта kaspersky.ru

«Лаборатория Касперского» обнаружила новую серьезную угрозу для пользователей систем онлайн-банкинга. Зловред Chthonic, являющийся модификацией печально известного банковского троянца ZeuS, может атаковать клиентов более 150 банков и 20 платежных систем в 15 странах мира. Наибольший удар пришелся на Россию, Великобританию, Испанию, США, Италию и Японию.

Задача троянца Chthonic — кража паролей от систем онлайн-банкинга, а также другой конфиденциальной информации, дающей доступ к управлению счетом пользователя (в частности PIN, одноразовые пароли, номер телефона). С этой целью зловред использует веб-инжекты: при соединении с веб-сайтом банка, адрес которого присутствует в его файле конфигурации, троянец добавляет свой вредоносный код в тело html-страницы в браузере.

Тем самым злоумышленники изменяют вид и поведение страницы, чтобы собрать максимум интересующей их информации. К примеру, в России атакованные пользователи сталкивались с полностью фальшивыми интернет-страницами банков — троянец подменял оригинальный контент на фрейм с фишинговой копией сайта.

Начать дискуссию