Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред



[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 19 | 3 | 17
Назад Вниз Каталог Обновить

Учебник по троянам с российского форума вызвал волну атак на банки Аноним 20/06/17 Втр 11:40:09  1024741  
RRRAGE!

mob2[1].png (430Кб, 897x686)
Российские и зарубежные эксперты по безопасности отследили первопричину всплеска банковских троянов, определив, что ею стал хакерский учебник на русскоязычном форуме.

Первопричина волны троянцев

Эксперты компаний Fortinet, Checkpoint и «Доктор Веб» нашли объяснение недавнему резкому росту количества банковских троянов для платформы Android, отследив начало волны до одного-единственного поста на андерграундном русскоязычном форуме Exploit.in. Некто под ником maza-in опубликовал там учебник по созданию банковского трояна с примером кода. Это привело к лавинообразному росту количества клонов.

Появление всплеска датировано началом зимы 2016 г. Именно тогда на хакерском форуме появились подробные инструкции, как написать банковский троян с базовыми функциями — BankBot. Сразу после этого эксперты «Доктора Веб» обнаружили многочисленные атаки с помощью этого трояна, нацеленные на российские банки. Через некоторое время в Google Play начали появляться приложения, содержащие этот троян.

Как отмечает автор статьи в Bleeping Computer, maza-in не только опубликовал учебник и исходный код для BankBot, но и пригласил поразвлечься всех желающих и регулярно обновлял информацию о своем детище.

В итоге исследователь Лукас Стефанко (Lucas Stefanko), сотрудничающий с Securify и ESET, насчитал более 60 кампаний по распространению разных вариаций BankBot. Большая часть этих кампаний пришлась на апрель-июнь 2017 г.

Обфускация как билет в Google Play

Эксперты компании Check Point согласны с исследователями «Доктора Веб» в том, что всплеск BankBot напрямую связан с публикацией кода на Exploit.in. Что же касается попадания в Google Play, то, по мнению специалистов Check Point и их коллег из Fortinet, зловред использует мощную обфускацию (запутывание) кода, и именно поэтому автоматизированные средства проверки Google на вредоносность пропускают эти приложения.

В интервью Forbes maza-in заявил, что сам он не является киберпреступником, что BankBot написал совсем другой человек, а он всего лишь хотел показать, как просто обойти механизмы безопасности в Android.

В Check Point, однако, уверены, что BankBot написал именно maza-in. Есть также свидетельства того, что автор этой вредоносной программы занимался разработкой еще одного банковского трояна, известного под названием Mazar Bot, чей пик активности пришелся на 2015-2016 гг.

Mazar, по-видимому, является доработанной версией другой вредоносной программы, GM Bot, которую эксперты называют одним из самых продвинутых банковских троянов. Несколько разных разработчиков купили его код (прежде, чем произошла его утечка) и использовали в своих собственных изделиях. Так появились Bankosy, Acecard, SlemBunk и Mazar Bot.

Именно благодаря коду GM Bot maza-in получил нужные навыки: функциональность BankBot намного превосходит базовую по всем показателям. Этот троян способен перекрывать собственными оверлеями многочисленные банковские приложения на разных версиях Andorid, перехватывать SMS и USSD-коды для обхода двухфакторной верификации, красть логины и пароли из множества приложений, причем далеко не только банковских. При этом он конфигурирован таким образом, что злоумышленнику, решившему им воспользоваться, потребуется только добавить фейковый интерфейс приложения, которое он хочет атаковать. Никаких технических навыков сверх этого для использования троянца не требуется.

«Вредоносные инструменты, с помощью которых кибератаки может совершать любой желающий, вне зависимости от наличия у него хакерских навыков, — это проблема, масштабы которой растут год от года, — отмечает Ксения Шилак, директор по продажам компании SEC-Consult. — Даже если сами конечные операторы банковских троянцев ничего не умеют, они "берут числом". В то время как Google постоянно совершенствует защиту своей операционной системы и магазина Google Play, проблема сохраняется. Системное противодействие банковским троянцам должны уметь оказывать сами конечные пользователи».
Аноним # OP  20/06/17 Втр 11:43:53  1024756
RRRAGE!

http://www.cnews.ru/news/top/2017-06-20_uchebnik_po_troyanam_s_rossijskogo_foruma_vyzval
Аноним 20/06/17 Втр 12:02:01  1024854
RRRAGE! 1

>>1024741 (OP)
Так их пендосов!
Аноним 20/06/17 Втр 12:06:46  1024879
RRRAGE!

Дали пососать!
Аноним 20/06/17 Втр 12:12:50  1024910
RRRAGE! 2

panin.jpg (116Кб, 983x737)
>>1024741 (OP)
>Обфускация
Обфускался.)
Аноним 20/06/17 Втр 12:31:22  1024994
RRRAGE! 1

учебник доставьте
Аноним 20/06/17 Втр 12:34:25  1025012
RRRAGE!

>>1024741 (OP)

Андроедоблядки соснулей.
Аноним 20/06/17 Втр 12:35:41  1025017
RRRAGE!

ZzKZyPWpBItNVC7[...].jpg (61Кб, 900x613)
>>1024994

>адрес страницы на пике
>НУ ДОСТАВТЕ ЧЕ КАК БЛЯДЬ НИРАДНЫЕ

Аноним 20/06/17 Втр 12:36:41  1025023
RRRAGE!

>>1025017
сука, ну не будь пидором
Аноним 20/06/17 Втр 12:41:14  1025051
RRRAGE!

>>1025017
Че блять руками перепечатывать?
Аноним 20/06/17 Втр 12:41:53  1025055
RRRAGE!

>>1025017
А чего ты ожидал от мелкобуквенного?
Аноним 20/06/17 Втр 12:46:48  1025077
RRRAGE!

>>1024741 (OP)
>андроид-бот
>атака на банки
Кекус.
Аноним 20/06/17 Втр 12:48:57  1025090
RRRAGE!

>>1024741 (OP)
Exploit пиарится.
Аноним 20/06/17 Втр 12:52:34  1025108
RRRAGE!

>>1025023
Ты шо, тупой?
https://forum.exploit.in/index.php?showtopic=113555
Аноним 20/06/17 Втр 13:55:08  1025370
RRRAGE!

>>1024741 (OP)
Опять русские хакеры?
Аноним 20/06/17 Втр 14:18:23  1025476
RRRAGE!

>>1024741 (OP)
>Вендобляди соснули, ванакрыпт, я на линупсе и никаких вирусоф

Алсо
>в Google Play начали появляться приложения, содержащие этот троян
>автоматизированные средства проверки Google на вредоносность пропускают эти приложения
Ну ебанный рот, ну как так-то?
Аналог гринлайта? Премодерация? Неее, не слышал.
Вот потому и засран весь говнософтом (вендомагаза тоже касается)
Аноним 20/06/17 Втр 15:13:39  1025773
RRRAGE!

>>1024741 (OP)
Ну и? Быдлокод для чайников.Нихуя интересного,примитив на уровне школы.
Аноним 20/06/17 Втр 15:38:12  1025890
RRRAGE!

>>1025773
В общем-то да, не увидел там никаких описаний эксплоитов, типичный ВИРОС, который нужно самому запускать и выдавать ему права.
Аноним 20/06/17 Втр 15:41:44  1025899
RRRAGE!

>>1024741 (OP)
Ссылка на гайд есть?
Аноним 20/06/17 Втр 16:37:42  1026184
RRRAGE!

>>1025476
Двачаю. Аналог гринлайта был бы очень кстати.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 19 | 3 | 17
Назад Вверх Каталог Обновить

Топ тредов
Избранное