Опасный банковский троян атакует Guildma финансовых учреждений – специалистов по кибербезопасности


Опубликованно 21.03.2020 00:24

Опасный банковский троян атакует Guildma финансовых учреждений – специалистов по кибербезопасности

Число жертв угроз Guildma как минимум в 10 раз количество пострадавших от ранее выявленных банковских троянцев.Иллюстрации / Рейтер

Специалисты международной компании ESET — разработчик антивирусного ПО и эксперт в области информационной безопасности — оповещение об обнаружении сложного банковского трояна Guildma. Об этом сообщается на сайте компании.

"Вредоносная программа ворует учетную запись электронной почты, электронных магазинах и стриминговых сервисов. Эта угроза распространяется исключительно через спам-сообщений с вредоносными вложениями", - говорится в сообщении.

Его эксперты отмечают, что злоумышленники используют для атак инновационные и усложненные методы, и таким образом, повысить эффективность мер, которые банки берут.

"В одной из последних модификаций банковского трояна Guildma преступники использовали несанкционированный доступ к профилям YouTube и Facebook как новый способ распространения командный сервер (C&C). в Теперь, однако, злоумышленники быстро остановить с помощью Facebook и положиться на YouTube", - добавили исследователи из компании ESET.

См. такжеИТ-специалисты обнаружили новый кибер-атаку на пользователей платежного сервиса PayPal

По их словам, количество жертв новых угроз Guildma как минимум в 10 раз количество пострадавших от ранее выявленных банковских троянцев.

Согласно сообщению, угроза функциональность бэкдор, который позволяет хакерам делать скриншоты потерпевшего, записи нажатий на клавиши, имитировать нажатие клавиш и мыши, чтобы заблокировать сочетанием определенных клавиш, скачивать файлы и перезагрузить устройство. Банковский троян работает по крайней мере 10 модулей. В дополнение к своим собственным методам, злоумышленники могут использовать инструменты, которые уже есть на устройстве пользователя.

Он, Есет следует добавить, что в основном, жертвами троянца несколько банков в Бразилии. Но в одной из предыдущих версий 2019 авторы Guildma добавлена новая возможность цель в финансовых учреждениях за рубежом. Несмотря на это, за последние четырнадцать месяцев, исследователи из компании ESET не зафиксировали никаких кампаний в других странах. Злоумышленники пытались заблокировать любой скачать с nerezinskih IP-адресов.

В ESET говорят, что активность Трояна Guildma банкинга растет с каждым днем - в августе 2019 года, исследователи из компании ESET ежедневно регистрируется до 50 тыс. атак.

Как сообщал УНИАН, по данным ESET, Украина ежедневно фиксируется около 300 тыс. новых кибер-угроз для информационной безопасности. Таким образом, чтобы найти хакеров-злоумышленников крайне сложно, компании должны не только проводить постоянный мониторинг для выявления угроз для их дальнейшей блокировки.

Компания ESET, ведущим разработчиком решений в области компьютерной безопасности и является экспертом в области ИТ-безопасности. Компания была основана в 1992 году в Словакии и сегодня представлена в более чем 180 странах мира.



Категория: Наука