Novi Trojanac “OddJob” potkrada korisnike banaka

Opisi virusa, 24.02.2011, 09:19 AM

Novi Trojanac “OddJob” potkrada korisnike banaka

Novi Trojanac nazvan “OddJob” krade novac sa računa bankarskih korisnika preuzimanjem sesija onda kada korisnici misle da su se odjavili dok ustvari Trojanac ostaje ulogovan. Ovo otkriće istraživača kompanije Trusteer je potpuna novina u svetu zlonamernih programa koja predstavlja veliki pomak u načinu na koji se izvode napadi na internetu jer integriše nove i stare metodologije hakovanja podrivajući bezbednost aplikacija u finansijskim institucijama.

Trojanac OddJob radi u realnom vremenu preotimajući sesije klijenata na na njihovim internet bankovnim nalozima u nekoliko zemalja, uključujući SAD, Poljsku i Dansku. Veruje se da se oni koji rukovode ovim aktivnostima nalaze u Istočnoj Evropi.

Prema analizi tima za bezbednost kompanije Trusteer, OddJob presreće veb komande za okončanje online sesija korisnika koji pristupaju svojim internet bankovnim računima koristeći browser-a Firefox i Internet Explorer. Trojanac može da zabeleži GET i POST zahteve, preuzme kompletne HTML stranice, okonča veze i ubaci podatke u aktivne veb sesije.

Između ostalog, OddJob može da nadzire sesije bankarskih korisnika, da manipuliše sesijom održavajući je aktivnom, sprečavajući njeno okončanje onda kada korisnik veruje da se odjavio. Trojanac može zatim da obavlja neovlašćene transakcije sa tako aktivne sesije. OddJob ima sposobnost da, između ostalog, spreči čuvanje podataka sesije koju je koristio, što otežava forenzičku analizu.

Iz kompanije Trusteer kažu da im je Trojanac OddJob poznat mesecima unazad i da su o tome obavestili brojne finansijske institucije. Oni nisu objavljivali informacije koje imaju o novom Trojancu zbog krivičnih istraga koje su u toku. OddJob je i dalje aktivan, kažu u kompaniji. Uočena je aktivnost različitih verzija Trojanca koje su prilagođene za rad na određenim veb sajtovima. Očigledno je da autori OddJob Trojanca nastavljaju da usavršavaju njegov kod, smatraju u Trusteer-u.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Excel prilozi u lažnim mejlovima šire XWorm 7.2

Excel prilozi u lažnim mejlovima šire XWorm 7.2

Istraživači iz Fortinet FortiGuard Labs-a upozoravaju na novu kampanju koja koristi lažne poslovne mejlove za širenje XWorm malvera na Windows ra... Dalje

Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer

Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer

Istraživači iz kompanije Blackpoint Cyber otkrili su novu kampanju u kojoj napadači koriste lažni CAPTCHA test kako bi naveli korisnike da sami po... Dalje

Povratak malvera GlassWorm: novi talas napada sada cilja Mac računare

Povratak malvera GlassWorm: novi talas napada sada cilja Mac računare

Istraživači iz kompanije Koi Security upozorili su na novi talas napada malvera GlassWorm, koji je po prvi put usmeren isključivo na macOS programe... Dalje

Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute

Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute

Stručnjaci kompanije Kaspersky otkrili su novi infostealer malver pod nazivom Stealka, koji cilja korisnike Windows sistema. Napadači ga koriste za ... Dalje

MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke

MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke

Godinama su korisnici Mac računara verovali da su bezbedni zahvaljujući Apple-ovom strogom procesu provere aplikacija, koji bi trebalo da garantuje ... Dalje