Kolejny trojan bankowy rozprzestrzeniany w spamie: „Gdzie realizacja zamówienia!?!”

18 czerwca, 2015

Eksperci z firmy antywirusowej ESET poinformowali, że w sieci pojawiła się kolejna fala wiadomości mailowych zawierających załącznik, po otwarciu którego komputer zostaje zainfekowany złośliwym programem ClipBanker. Zagrożenie, mimo, że nie jest nowe, potrafi poważnie zagrozić finansom swoich ofiar. ClipBanker potrafi bowiem podmienić numer rachunku bankowego, który użytkownik kopiuje do schowka, podczas realizowania przelewu online

Zagrożenie identyfikowane przez laboratorium ESET jako Win32/ClipBanker.C jest rozsyłane jako załącznik do wiadomości email o tytule „gdzie realizacja zamówienia!?!”. Sam załącznik to plik wykonywalny „przelew.exe”, którego ikona może sugerować, że jest to dokument PDF. Próba otwarcia załącznika powoduje uruchomienie złośliwego programu.

d tego momentu zagrożenie kontroluje zawartość schowka systemowego, gdzie trafiają wszystkie materiały kopiowane przez użytkowników m.in. za pomocą popularnego skrótu klawiszowego CTRL+C. Równocześnie złośliwy program łączy się ze zdefiniowanym wcześniej serwerem, skąd pobiera numer rachunku bankowego zdefiniowany przez swojego twórcę. Jeśli aplikacja wykryje w schowku 26 cyfrowy numer, charakterystyczny dla rachunków bankowych, podmieni go na ten uzyskany z serwera. Jeśli komunikacja z serwerem jest niemożliwa, zagrożenie podmienia numer na ten zapisany w swoim kodzie. Tym samym każdorazowe korzystanie ze schowka przez użytkownika przy kopiowaniu i wklejaniu numeru rachunku bankowego kończy się wprowadzeniem numeru zdefiniowanego przez twórcę zagrożenia. Jeśli użytkownik nie zauważy, że numer rachunku bankowego został podmieniony, przelew trafi bezpośrednio na konto oszusta.

Realizując przelew online, warto korzystać z listy zdefiniowanych odbiorców. Jeśli koniecznym jest skopiowanie numeru rachunku do schowka, przed akceptacją przelewu ponownie sprawdźmy, czy wprowadzone dane są prawidłowe – radzi Kamil Sadkowski, analityk zagrożeń ESET.

Nie udało się ustalić, ile osób wpadło w pułapkę ClipBankera.

źródło: ESET

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]