Компания Forcepoint сообщила, что в последнюю версию вредоносной программы Trickbot был добавлен функционал, который дает возможность похищать денежные средства со счетов пользователей сайта Coinbase.

Вредоносная программа Trickbot появилась осенью прошлого года. По мнению ряда экспертов, за разработкой Trickbot и банковской троянской программы Dyre стоит одна и та же группа хакеров.

В июне появилась новая версия Trickbot, которая могла работать со счетами PayPal и страницами для входа ряда систем управления взаимоотношения с клиентами. В июле разработчики добавили в TrickBot компонент, который дает программе возможность инфицировать соседние компьютеры посредством протокола SMB.

В августе исследователи информационной безопасности выявили в файлах конфигурации троянской программы функционал, который позволяет при открытии ресурса Coinbase.com отображать в браузере фальшивую форму для входа.

Coinbase является одной из крупнейших интернет-площадок для хранения криптовалюты. Используя троянскую программу, злоумышленники могут красть деньги со взломанных аккаунтов.

Последнюю версию TrickBot обнаружили на минувшей неделе в рамках небольшой спам-кампании. Троянская программа распространялась под видом документации Canadian Imperial Bank of Commerce (CIBC). В качестве целей операторы TrickBot избрали пользователей из Канады.

6 сентября, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.03.2026
«Этого достаточно, чтобы анализировать весь трафик рунета»
25.03.2026
«Представляется целесообразным» не брать деньги за использование VPN
25.03.2026
Cloudflare: Люди не понимают, что ИИ — это смена платформы
25.03.2026
Налоговый вычет только лично в руки?
25.03.2026
ЦБ РФ рекомендует не оставлять граждан в неведении
25.03.2026
NCA: Криптовалюту можно отследить. Онлайн-анонимность можно разрушить
24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок
24.03.2026
О запрете на входящие для пенсионеров и SMS-коды для детей
24.03.2026
Путаница в вопросе ответственности за ИИ повышает ИБ-риски

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных