Компания Forcepoint сообщила, что в последнюю версию вредоносной программы Trickbot был добавлен функционал, который дает возможность похищать денежные средства со счетов пользователей сайта Coinbase.

Вредоносная программа Trickbot появилась осенью прошлого года. По мнению ряда экспертов, за разработкой Trickbot и банковской троянской программы Dyre стоит одна и та же группа хакеров.

В июне появилась новая версия Trickbot, которая могла работать со счетами PayPal и страницами для входа ряда систем управления взаимоотношения с клиентами. В июле разработчики добавили в TrickBot компонент, который дает программе возможность инфицировать соседние компьютеры посредством протокола SMB.

В августе исследователи информационной безопасности выявили в файлах конфигурации троянской программы функционал, который позволяет при открытии ресурса Coinbase.com отображать в браузере фальшивую форму для входа.

Coinbase является одной из крупнейших интернет-площадок для хранения криптовалюты. Используя троянскую программу, злоумышленники могут красть деньги со взломанных аккаунтов.

Последнюю версию TrickBot обнаружили на минувшей неделе в рамках небольшой спам-кампании. Троянская программа распространялась под видом документации Canadian Imperial Bank of Commerce (CIBC). В качестве целей операторы TrickBot избрали пользователей из Канады.

6 сентября, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных