В последните седмици много специалисти по информационна сигурност споделят своето притеснение от появата на нов троянски кон със способности да краде банкова информация. За много от тях, това може да се превърне в следващата киберепидемия, сравнима с опустошенията от мащабните малуер кампании на Zeus, SpyEye и Citadel.
Новият малуер комплект, кръстен KINS обещава способностите на ZeuS за кражба на данни, съчетани с добрата техническа поддръжка осъществявана от екипа зад ботнет мрежата Citadel (изчезнал от пазара в края на миналата година).
По думите на Лимор Кесем от RSA KINS (както е името на новооткритата зашлаха) има способността да заразява компютри с Windows на много ниско ниво и ще се опита да запуши дупката оставена от Citadel в киберпрестъпните среди. „Момента, в който Citadel излезе от играта, различните киберпрестъпни структури в deep-web пространството започнаха бясно търсене за предлагането на FaaS (fraud-as-a-service, от англ.: измама-като-услуга ) схеми за предоставянето на банков малуер и хостинг услуги“, обяснява Кесем в публикация в блога на компанията.
Кесем обяснява, че киберпрестъпния свят се е озовал в неловка ситуация след изтичането на сорс-кода на Zeus преди две години, тъй като на хоризонта, така и не се появило достойно решение, което да го замени. „Киберпрестъпниците просто днес не са това, което бяха“, споделя Кесем, като разкрива, че в deep web пространството са се появили призиви за организирането на един общ проект за създаването на нов банков малуер, който да замести Zeus.
Кесем разказва, че е забелязал новия малуер през февруари тази година, но има разработчици, които твърдят, че появата му е още през 2011г. Едва наскоро обаче, специалисти са забелязали в един ъндърграунд форум да се предлага KINS за сумата от $5000 чрез услугата за онлайн плащания WebMoney. Засега KINS е насочен към машини с операционна система Windows и е инструктиран да избягва заразяването на системи от Русия и Украйна. Макар и авторът на малуера да заявява, че KINS няма общо с други троянски коне, то специалистите са забелязали, че малуерът споделя общи характеристики със Zeus и SpyEye – малуер заплахите отговорни за масивни кражби на банкова информация по целия свят в последните няколко години. Архитектурата на KINS е сходна със споменатите троянски коне, а обстоятелството, че не се изискват някакви специални технически умения при ползването го доближава до ZeuS. Освен това тук присъства и инструмент, който преодолява защитата на Trusteer Raport – софтуер, който се ползва за безопасно банкиране
KINS е проектиран така, че да се възползва от известни комплекти за експлоатиране на уязвимости като Neutrino. Освен, че за него не е проблем да компрометира Windows-системи (даже и последните версии на Windows 8), той инжектира зловреден код в MBR сектора, което му помага да се стартира със системата и да е изключително трудно да бъде открит и премахнат. Кесем отбелязва и друго – това, че за разлика от други, които пишат зловреден код и се опитват да останат, колкото се може по-дълго в сянка, авторът на KINS бърза да манифестира присъствието си и наличността на своя продукт, като с това вероятно цели да си осигури застраховката, че малуерът ще получи разпространение преди да бъде заловен създателят му.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!