Банковский троян Ursnif выбрал главной целью Японию

Банковский троян Ursnif выбрал главной целью Японию

Банковский троян Ursnif выбрал главной целью Японию

По данным IBM X-Force, Ursnif, также известный как Gozi, в 2017 году сохранил свое превосходство среди банковских троянов. В прошлом году этот вредонос навел массу шума в финансовом секторе.

Эксперты отмечают, что одной из главных целей Ursnif являются японские банки, которые часто подвергались атакам в конце третьего квартала. Более того, злоумышленники продолжают рассылать вредоносные письма такими же темпами и в четвертом квартале.

Ранее Urnsif также атаковал Австралию, Европу и Америку, но исследователи IBM X-Force отметили, что со временем фокус сместился в сторону Японии, которую хакеры стали атаковать гораздо активнее, используя при этом новые техники проникновения и защиты от обнаружения.

Исследование образцов этого банковского трояна показывает, что преступники, стоящие за ним, нацелены не только на банки, но также и на учетные данные.

«Помимо банков, Ursnif ориентирован на учетные данные от облачных хранилищ, локальных веб-сайтов, сайтов электронной коммерции и криптовалютных обменных платформ, принадлежащие пользователям», - говорит Лимор Кесем (Limor Kessem), советник по вопросам безопасности IBM и автор упомянутого отчета.

В текущих вредоносных кампаниях Ursnif используются электронные письма, содержащие вредоносные вложения, которые якобы пришли от финансовых структур Японии. Еще один вариант таких писем содержит HTML-ссылку, по которой загружается ZIP-файл, содержащий JavaScript. Скрипт запускает Power Shell, который выполняет пейлоад Ursnif.

В атаках также примечательно использование сети Tor для скрытия коммуникаций с командным центром.

По словам IBM X-Force, Ursnif является одним из самых мощных банковских троянов, действующих в Японии за последние пять лет.

Кроме того, как мы писали ранее, банковский троян Ursnif обзавелся возможностью детектирования песочницы.

Банковские карты россиян возьмут на карандаш

Банк России взялся за год создать единый реестр платежных карт с тем, чтобы облегчить кредитно-финансовым организациям соблюдение планируемых к вводу лимитов: до 20 карт у гражданина, до пяти в одном банке.

О намерении ЦБ запустить в будущем году такой справочник для отрасли стало известно из выступления в Думе замглавы Минцифры Ивана Лебедева. С его слов, оба регулятора вместе прорабатывали этот вопрос.

«Вы знаете, что это ограничение по банкам — по картам, — цитирует РИА Новости спикера. — Центральный банк взял на себя обязательство в течение года подготовить базу единую по всей стране, из которой будет видно, сколько у каждого гражданина в каком банке оформлено карт.

В конце прошлого года в Госдуму был внесен второй пакет законопроектов в рамках борьбы с кибермошенничеством. В числе прочих мер противодействия было предложено ограничить число банковских карт — до 20 на человека, не более пяти одного и того же эмитента.

Для контроля соблюдения этого требования, способного сдержать рост числа дропов, планировалось запустить специальный сервис.

Напомним, дропперство в России является уголовно наказуемым деянием. Пособникам в проведении мошеннических операций грозит до трёх лет лишения свободы, организаторам схемы — до шести лет.

RSS: Новости на портале Anti-Malware.ru