BackSwap: опасен банков троянец атакува всички Windows 10 компютри

Eset откри опасен троянец, използващ съвсем нов начин за кражба на средства от банковите сметки.

Обикновените банкови компютърни вируси се опитват да внедрят вредоносен код в браузъра, който да подменя данните и да получи достъп до банковите сметки на потребителя. Антивирусните програми лесно ги разкриват и защитават потребителите.

BackSwap: опасен банков троянец атакува всички Windows 10 компютри

BackSwap преодолява всички защити по твърде оригинален начин. Той не внедрява код в процесите на браузъра, а използва неговия интерфейс.

Така например, за да вкара скрипт чрез адресния ред, BackSwap имитира натискане на комбинации от клавиши. CTRL+L за избор на адресния ред, DELETE за изчистване на реда, CTRL+V за вмъкване на вредоносния скрипт и ENTER за неговото стартиране. Когато всичко приключи се връща предишното състояние на адресния ред, за да няма компрометиране.

Простичката на пръв поглед схема преодолява и най-съвременните начини за защита на компютрите.

BackSwap може да атакува браузърите Google Chrome и Mozilla Firefox, а неговата най-нова версия се справя и с Internet Explorer. Методът е подходящ за всички браузъри, разполагащи с конзола за разработчиците или предлагащи изпълнението на JavaScript от адресния ред (това са стандартните функции на браузъра). Не са необходими специални привилегии, а атаката не зависи от версията на браузъра.

Атаката продължава и днес. Ще следим развитието на нещата.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

3 Коментара
стари
нови оценка