Сравнительно немного времени понадобилось кибермошенникам - поклонникам банковского трояна SpyEye, для модернизации своего инструмента по примеру Zeus. Теперь зловред способен обойти двухфакторную аутентификацию, используемую в европейских банках при проведении он-лайн транзакций.

Недавно Anti-malware.ru сообщил об очередной версии известного трояна Zeus, основной целью которого являются единовременные пароли, отправляемые клиентам на мобильные телефоны при регистрации в системе он-лайн платежей.

Сейчас такая же тактика атаки "man-in-the-mobile" используется в новой модификации SpyEye. Целевой аудиторией мошенников стали владельцы смартфонов, работающих на базе операционной системы Symbian.

При попытке авторизации в системе, указав номер и IMEI своего телефона в форме на сайте, пользователь получает SMS с трояном идентифицированного компанией F-Secure какSpitmo.A., который состоит из двух исполняемых файлов. Один из них - SmsControl.exe отображает требуемый набор символов, т.н. "цифровой сертификат" (mTAN), дабы убедить жертву в подлинности операции, в то время как второй - sms.exe внедряется в систему и отправляет необходимые данные злоумышленникам.

Специалисты отмечают, что получение требуемого "пароля", сгенерированного трояном может занять несколько больше времени (до трех суток) по сравнению с привычным периодом ожидания. Это связано с тем, что зловред отправляет запрос с номером модели телефона для получения нового OPDA сертификата на ресурс компании с чрезвычайно длинным именем. Однако более подробной информации пока не раскрывается.

7 апреля, 2011

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.07.2026
В этом году IOAI пройдёт при участии «Яндекса»
29.07.2026
Субсидии — разрабатывающим, льготы — внедряющим!
29.07.2026
ФСБ обвинила Павла Дурова в содействии террористам
29.07.2026
Открытие: Нейросети усиливают акустические кибератаки
28.07.2026
Signal представил «исчезающие звонки»
28.07.2026
Следком — об ИКТ как «средстве достижения преступного результата»
28.07.2026
MFASOFT и Identity Blitz интегрировали свои продукты
28.07.2026
Выпуск eSIM может обернуться кражей номера
28.07.2026
Ещё одна утечка из контура чат-бота. Теперь — Claude
28.07.2026
Минус полумиллиона рублей — за неверное оформление SIM-карты

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных