Неизвестная киберпреступная группировка атаковала более 70 банков из Европы и Южной Америки с использованием банковского трояна Bizarro Banking. Эксперты «Лаборатории Касперского» отмечают, что основная задача вредоносного ПО – кража учетных данных клиентов. Киберпреступная кампания, которая сейчас реализуется хакерами, включает в себя несколько составных частей, основная из которых – заставить клиентов банков обманом ввести коды двухфакторной аутентификации в фейковые всплывающие окна. Киберпреступники также используют методики социальной инженерии, чтобы убедить посетителей официальных сайтов банков загрузить вредоносное приложение на свой смартфон. «Киберпреступники используют взломанные серверы WordPress, Amazon и Azure для размещения своего вредоносного ПО, которое распространяется в MSI-пакетах – их загружают пользователи по ссылкам из спам-писем. Если клиент банка запустит пакет MSI, то загрузится Zip-архив, который содержит написанную на Delphi DLL. Главный модуль бэкдора без
70 европейских и южноамериканских банков атакованы вредоносным ПО Bizarro Banking
18 мая 202118 мая 2021
5
2 мин