Архив

Троянец Tofger шпионит за клиентами британских банков

Троянская программа Tofger представляет опасность, в первую очередь, для клиентов британских онлайн-банков. Такую информацию распространили эксперты британской антивирусной компании Sophos. По информации экспертов, в группе риска оказались клиенты банков Abbey, Barclays, Cahoot, HSBC, Lloyds, NatWest, Nationwide и Woolwich.

В скрытом режиме Tofger отслеживает, какие сайты посещает пользователь. Как только владелец зараженной машины набирает в поисковой строке название одного из указанных банков, троянец делает скриншоты с монитора и запоминает информацию с клавиатуры.

Собранные сведения троянская программа направляет автору, который получает возможность добраться до чужих банковских счетов.

Эта программа значительно отличается от фальшивых писем, в которых мошенники заманивают пользователей на копии банковских сайтов. Tofger дожидается, когда пользователь зайдет на настоящий сайт, захватывает его пароли и другую информацию о счете.

Николай Васильев

Троянец Tofger шпионит за клиентами британских банков

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Таргетированная атака на промышленные предприятия и государственные учреждения

Эксперты Kaspersky ICS CERT выявили волну атак на предприятия и государственные учреждения нескольких стран Восточной Европы и Афганистана. В ходе исследования выявлено вредоносное ПО, ранее использованное в атаках, которые другие исследователи отнесли к APT TA428.

ToddyCat: неизвестная APT-группа, нацеленная на организации Европы и Азии

ToddyCat является относительно новой APT-группой, ответственной за серии атак на высокостатусные организации Европы и Азии. Два ключевых отличительных признака этой группы — ранее неизвестные инструменты, которые мы назвали «бэкдор Samurai» и «троянец Ninja».

Lazarus распространяет протрояненный DeFi-кошелек

Недавно мы обнаружили протрояненное DeFi-приложение, которое имплантирует в систему полнофункциональный бэкдор. Проанализировав этот бэкдора, мы обнаружили многочисленные совпадения с другими инструментами группы Lazarus.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике