Перейти к содержанию

На смену банковскому трояну Osiris пришел вредонос Ares


Рекомендуемые сообщения

Создатель банковского трояна Osiris прекратил свою деятельность в марте нынешнего года, сославшись на отсутствие интереса к троянам в киберпреступной сфере. В течение последних трех лет разработчик, использующий псевдоним Anubi, предоставлял доступ к трояну группам киберпреступников.

Но как раз в то время, когда Anubi объявил о прекращении своей деятельности, ИБ-эксперты из фирмы Zscaler обнаружили новый банковский троян под названием Ares, разработанный на основе старой кодовой базы Kronos и имеющий сходство с трояном Osiris. В настоящее время неясно, участвовал ли Anubi в создании трояна или он передал кодовую базу новому разработчику.

По мнению экспертов, связь между тремя видами вредоносных программ более чем очевидна, хотя код Ares находится на ранних стадиях разработки. Код содержит несколько ошибок и сегментов кода, на которые нет ссылок. Предположительно, они используются для отладки.

Osiris, представляющий собой обновленную и улучшенную версию вредоносного ПО Kronos, заражал компьютеры под управлением Windows и внедрял вредоносный код в web-браузеры для кражи учетных данных электронного банкинга и изменения банковских транзакций. Вредонос использовал продвинутые руткиты для сохранения персистентности на зараженных системах, а также мог красть учетные данные из нескольких локальных приложений и отправлял их на C&C-сервер.

Банковский троян стал все меньше и меньше использоваться среди киберпреступных групп. Последняя крупная спам-кампания, распространяющая версию трояна Osiris, была зафиксирована в январе нынешнего года и нацелена на пользователей из Германии.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...