Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 01-24-2025, 02:47 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Один из старейших банковских троянов прекращает работу в сфере банкинга и получает новые пути развития.

Исследователи Mandiant заявили , что вредоносная программа Ursnif «выросла» из банковского трояна в универсальный бэкдор, способный доставлять полезную нагрузку. Обновленный и модернизированный вариант, обнаруженный 23 июня 2022 года, получил кодовое название LDR4.
Ursnif (также называемый Gozi или ISFB) является одним из старейших семейств банковских троянов, самые ранние из которых были задокументированы еще в 2007 году.

Сравнение LDR4 с предыдущими вариантами трояна
Последняя цепочка атак, подробно описанная Mandiant, включает использование документов-приманок электронной почты, связанных с набором персонала и счетами. Это является начальным вектором атаки для загрузки документа Microsoft Excel, который затем извлекает и запускает вредоносное ПО.

Документ Excel, который загружает вредоносное ПО
В результате крупной модернизации Ursnif перешел с банковских краж к извлечению VNC - модуля (Virtual Network Computing) и получению удаленной оболочки на скомпрометированном компьютере, которые выполняются через команды с удаленного сервера.
По словам исследователей Mandiant, этот переход может отражать повышенное внимание злоумышленников к участию в кампаниях с программами-вымогателями или их проведению в будущем.
Ursnif — это вредоносное ПО для кражи данных , которое, как правило, крадет конфиденциальную информацию со скомпрометированных компьютеров с возможностью сбора банковских учетных данных, осуществляет сбор нажатий клавиш, информации о системе и процессах и обеспечивает возможность развертывания дополнительных бэкдоров.
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 11:46 AM.