Tο σύνθετο Banking Trojan «Hesperbot» εντόπισε η ESET
Μέσω κατάχρησης των Android συσκευών, επιτίθεται σε Ευρώπη και Τουρκία.
Δελτίο Τύπου
Το κέντρο ερευνών malware στα κεντρικά γραφεία της ESET ανακάλυψε ένα νέο και δραστικό trojan που επιτίθεται σε χρήστες online τραπεζικών υπηρεσιών σε Ευρώπη και Ασία. Οι καμπάνιες εξάπλωσης που χρησιμοποιεί παρουσιάζονται
Η απειλή ανιχνεύεται ως Win32/Spy.Hesperbot, περιλαμβάνει ικανότητες keylogger, μπορεί να δημιουργήσει screenshots της επιφάνειας εργασίας και λήψη βίντεο, και να εγκαταστήσει απομακρυσμένο διακομιστή μεσολάβησης, αλλά συμπεριλαμβάνει παράλληλα και μερικά πιο προηγμένα χαρακτηριστικά εξαπάτησης, όπως τη δημιουργία κρυφής απομακρυσμένης σύνδεσης στο μολυσμένο σύστημα. «η ανάλυση της απειλής έδειξε ότι πρόκειται για ένα “banking trojan”, με παρόμοια λειτουργία και ίδιους στόχους με τα διάσημα Zeus και SpyEye, ωστόσο σημαντικές διαφοροποιήσεις στην εκτέλεση του καταδεικνύουν μία νέα οικογένεια malware, και όχι παραλλαγή ενός παλιότερου γνωστού trojan,» επισημαίνει ο Robert Lipovsky, ερευνητής malware της ESET, που ηγείται της ομάδας που αναλύει αυτή την απειλή, και προσθέτει: «Λύσεις της ESET όπως το ESET Smart Security και το ESET Mobile Security προστατεύουν από αυτό το κακόβουλο λογισμικό».
Η επίθεση στοχεύει στην απόκτηση των στοιχείων εισόδου για πρόσβαση στους τραπεζικούς λογαριασμούς του θύματος, και εγκαθιστά μια mobile εφαρμογή του malware στο Symbian, Blackberry ή Android κινητό τηλέφωνο του.
Η εκστρατεία στην Τσεχία ξεκίνησε στις 8 Αυγούστου 2013. Οι εισβολείς κατοχύρωσαν το domain www.ceskaposta.net, που είναι παρόμοιο με το αυθεντικό website των Τσέχικων Ταχυδρομικών Υπηρεσιών. «Δεν μας προκαλεί έκπληξη που οι δράστες προσπάθησαν να εξαπατήσουν πιθανά θύματα να ανοίξουν το malware στέλνοντας phishing malware που μοιάζουν με emails παρόμοια με τα μηνύματα που στέλνουν οι Ταχυδρομικές Υπηρεσίες για τον εντοπισμό δεμάτων. Η τεχνική αυτή έχει χρησιμοποιηθεί πολλές φορές στο παρελθόν,» δηλώνει ο Lipovsky. Οι Τσέχικες Ταχυδρομικές Υπηρεσίες ανταποκρίθηκαν πολύ γρήγορα αναρτώντας προειδοποίηση για την απάτη στο website τους.
Ωστόσο, η χώρα που πλήγηκε περισσότερο από το trojan αυτό είναι η Τουρκία, με επιθέσεις του Hesperbot να ανιχνεύονται νωρίτερα από τις 8 Αυγούστου. Τον Ιούλιο του 2013 παρατηρήθηκαν στην Τουρκία κορυφώσεις στη δραστηριότητα του botnet, ενώ η ESET εντόπισε επίσης παλιότερα δείγματα που χρονολογούνται τουλάχιστον τον Απρίλιο 2013. Το phishing e-mail που στάλθηκε στα υποψήφια θύματα εμφανιζόταν ως τιμολόγιο. Παραλλαγή του malware εντοπίστηκε επίσης σε στοχευμένους χρήστες υπολογιστών στην Πορτογαλία και το Ηνωμένο Βασίλειο.
Εκτενέστερη ανάλυση του συγκεκριμένου malware είναι διαθέσιμη στο blogpost INSERT HEADLINE/LINK στην πλατφόρμα της ESET WeLiveSecurity.com με τις πιο πρόσφατες πληροφορίες από τον τομέα της ασφάλειας, αναλύσεις για κυβερνοαπειλές και χρήσιμες συμβουλές. Στο WeLiveSecurity.com θα υπάρχει διαρκής ενημέρωση με αναρτήσεις και white paper σχετικά με το κακόβουλο λογισμικό Hesperbot.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- LG: H νέα TV 84 ιντσών συστήνεται ως φάρσα
- Ανακοίνωση Nova για τον σταθμό Σκάι
- iPad 5 Vs iPad 4 (Βίντεο)
- Asus Zenbook UX301: Ultrabook Με Ανάλυσης 2560 x 1440, Intel i5/i7 Επεξεργαστή
- 14 λεπτά Gameplay από το Beyond: Two Souls
- Η Google παρουσιάζει τις Chrome Apps για το Chrome OS και Windows
- Apple, Ετοιμάζει 6ιντσο iPhone;
- Νέοι όροι Facebook: την παρέμβαση της κυβέρνησης των ΗΠΑ ζητά συνασπισμός οργανώσεων
- Η Sony μετατρέπει τα smartphones σε ισχυρές φωτογραφικές μηχανές
- Νέο Android smartphone και tablet από τη Lenovo
- Δημοφιλέστερες Ειδήσεις i-TECH4U

- Τελευταία Νέα i-TECH4U
- Tο σύνθετο Banking Trojan «Hesperbot» εντόπισε η ESET
- Νέο Android smartphone και tablet από τη Lenovo
- Η Sony μετατρέπει τα smartphones σε ισχυρές φωτογραφικές μηχανές
- ΙΕΚ ΞΥΝΗ Art & Design
- Yoga 2 Pro και ThinkPad Yoga από τη Lenovo
- Το Τέλειο Χτύπημα / The Best Offer – Cinema
- Στρουμφάκια 2 / Smurfs 2 – Cinema
- Ο Πέρσι Τζάκσον & η Θάλασσα των Τεράτων / Percy Jackson: Sea of Monsters – Cinema
- Ανανεωμένο Samsung Galaxy Note 10.1 2014 Edition
- Galaxy Gear: το πρώτο smartwatch της Samsung
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Η Google παρουσιάζει τις Chrome Apps για το Chrome OS και Windows
- Apps, Ο μέσος χρήστης έχει κατεβάσει 26 εφαρμογές
- Επίσημο hands-on για Note 3 και Gear
- Asus Zenbook UX301: Ultrabook Με Ανάλυσης 2560 x 1440, Intel i5/i7 Επεξεργαστή
- iPad 5 Vs iPad 4 (Βίντεο)
- Νέο developer diary για το Killer Instinct
- Το demo του Assassin’s Creed 4: Black Flag της Gamescom σε 10λεπτο βίντεο
- Το Μυστικό Πρόγραμμα Της NSA Να Υπονομεύσει Την Ασφάλεια Στο Διαδίκτυο
- Η Lenovo ανακοίνωσε το Vibe X smartphone και το S5000 tablet
- 14 λεπτά Gameplay από το Beyond: Two Souls