Компания Forcepoint сообщила, что в последнюю версию вредоносной программы Trickbot был добавлен функционал, который дает возможность похищать денежные средства со счетов пользователей сайта Coinbase.

Вредоносная программа Trickbot появилась осенью прошлого года. По мнению ряда экспертов, за разработкой Trickbot и банковской троянской программы Dyre стоит одна и та же группа хакеров.

В июне появилась новая версия Trickbot, которая могла работать со счетами PayPal и страницами для входа ряда систем управления взаимоотношения с клиентами. В июле разработчики добавили в TrickBot компонент, который дает программе возможность инфицировать соседние компьютеры посредством протокола SMB.

В августе исследователи информационной безопасности выявили в файлах конфигурации троянской программы функционал, который позволяет при открытии ресурса Coinbase.com отображать в браузере фальшивую форму для входа.

Coinbase является одной из крупнейших интернет-площадок для хранения криптовалюты. Используя троянскую программу, злоумышленники могут красть деньги со взломанных аккаунтов.

Последнюю версию TrickBot обнаружили на минувшей неделе в рамках небольшой спам-кампании. Троянская программа распространялась под видом документации Canadian Imperial Bank of Commerce (CIBC). В качестве целей операторы TrickBot избрали пользователей из Канады.

6 сентября, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.11.2025
Скамеры меняют «выплаты» на ПДн
05.11.2025
В компании «Т1 Интеграция» провели тестирование программного комплекса MFASOFT Secure Authentication Server
05.11.2025
Google и Nvidia ищут энергию для своих ЦОДов в космосе
05.11.2025
BSI предупреждает о надвигающемся кризисе управления ИИ
05.11.2025
Max растёт до масштабов СНГ
01.11.2025
OpenAI пытается нивелировать правовые риски
01.11.2025
«Максу» банки предпочитают собственные каналы связи
01.11.2025
Фрод в Великобритании увеличился на 17%. Ущерб близится к миллиарду
01.11.2025
40% жертв кибербуллинга встречаются с ним в чатах с незнакомцами
01.11.2025
Банк России: Дропперам счёт не открывай, а не-дропперам — открывай

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных