ESET: вредонос Evilnum похищает платежные данные компаний и их клиентов

Компания ESET, международный эксперт в области информационной безопасности, обнаружила шпионскую программу Evilnum, нацеленную на финтех-компании и их клиентов. 

Evilnum похищает конфиденциальные данные: информацию о кредитных картах клиентов и документы, удостоверяющие личность; электронные таблицы и документы со списками клиентов, сведениями об инвестициях и торговых операциях; внутренние презентации; лицензии на программное обеспечение и учетные данные для торгового программного обеспечения/торговых платформ; учетные данные электронной почты. Преступники также могут получить доступ к информации, связанной с ИТ-инфраструктурой, например, конфигурации VPN.

Атака включает следующие этапы. Пользователь получает e-mail со ссылкой на Google Drive, по которой можно скачать ZIP-файл. В нем хранится несколько LNK-файлов (ярлыков), которые извлекают и запускают вредоносный компонент JavaScript при отображении документа-приманки. Документы-приманки, в свою очередь, маскируются под безобидные. 

Документы, используемые в качестве приманок, как правило, представляют собой фотографии кредитных карт, документов, удостоверяющих личность, или счетов с подтверждением адреса, так как многие финансовые учреждения требуют предоставить что-то из этого от своих клиентов. 

Каждый из компонентов имеет собственный C&C-сервер и может действовать независимо. 

Вредонос может получать команды, среди которых есть такие, как: сбор и отправка паролей, сохраненных в Google Chrome; остановка и удаление вредоноса; сбор и отправка куки  Google Chrome на C&C-сервер; сохранение скриншотов.

По данным ESET, большее количество атак сосредоточено на территории стран ЕС и Соединённого Королевства, также несколько атак зафиксировано в Канаде и Австралии.

9 июля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.08.2026
Что будет модно предустанавливать в 2027 году
04.08.2026
Российский рынок ПАКов вырос втрое за три года
04.08.2026
Вадуц сообщает о кибератаке на реестр данных юрлиц
04.08.2026
Пользователи Coldcard пострадали из-за взлома криптокошельков
04.08.2026
Сайты российских банков перестали открываться в ряде браузеров
04.08.2026
В Москве прошёл бизнес-бранч с Андреем Масаловичем
04.08.2026
Киберкомандование США хочет стать ближе к ИТ-гигантам
03.08.2026
СБП как межбанковский портал для наличных
03.08.2026
ТПП РФ против «псевдолокализации» харда
03.08.2026
В трёх регионах РФ запретили майнинг на шесть лет

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных