Η ESET εντόπισε το Mispadu, ένα banking trojan στη Λατινική Αμερική, που επιτίθεται σε χρήστες με κακόβουλες διαφημίσεις στο Facebook

Next story

Στον εντοπισμό ακόμη μίας οικογένειας κακόβουλου λογισμικού, με την επωνυμία Mispadu, προχώρησε η ESET, στο πλαίσιο των ερευνών της για τα banking Trojans στη Λατινική Αμερική.

Ο κώδικας του Mispadu είναι γραμμένος σε Delphi, όπως και στις οικογένειες malware Amavaldo και Casbaneiro, και χρησιμοποιεί πλαστά αναδυόμενα παράθυρα για να στοχεύσει χρήστες, προσπαθώντας να τους ξεγελάσει να μοιραστούν τα προσωπικά τους στοιχεία και τα διαπιστευτήρια τους. Το banking trojan Mispadu,υπεύθυνο για επιθέσεις κυρίως σε Βραζιλία και Μεξικό, περιέχει λειτουργίες backdoor, μπορεί να κάνει λήψεις screenshot, να προσομοιώνει λειτουργίες του ποντικιού και του πληκτρολογίου και να καταγράφει τις πληκτρολογήσεις.

Η ομάδα ερευνητών της ESET ανακάλυψε ότι η οικογένεια Mispadu χρησιμοποιεί δύο διαφορετικές μεθόδους εξάπλωσης: spam και malvertising. Ενώ η πρώτη είναι συνηθισμένη στα banking Trojans της Λατινικής Αμερικής, η δεύτερη είναι αρκετά σπάνια. Ο χειριστής του Mispadu βάζει χορηγούμενες διαφημίσεις στο Facebook, που προσφέρουν πλαστά κουπόνια έκπτωσης για τα McDonald's.

Κάνοντας κλικ στην διαφήμιση, το υποψήφιο θύμα οδηγείται σε μια κακόβουλη ιστοσελίδα, όπου μπορεί να κατεβάσει ένα αρχείο ZIP με ένα installer MSI, που εμφανίζεται ως κουπόνι έκπτωσης. Αν γίνει λήψη και εκτέλεση, ακολουθεί μια αλυσίδα τριών σεναρίων, που οδηγούν στη λήψη και εκτέλεση του Mispadu. Το trojan χρησιμοποιεί τέσσερις δυνητικά ανεπιθύμητες εφαρμογές, όλες τροποποιημένα αντίγραφα αυθεντικού λογισμικού, για να εξάγει τα αποθηκευμένα διαπιστευτήρια του θύματος από προγράμματα περιήγησης και ηλεκτρονικού ταχυδρομείου.

Στη Βραζιλία, το Mispadu διανέμει επίσης μια ενδιαφέρουσα, κακόβουλη επέκταση του Google Chrome. Η επέκταση ισχυρίζεται ότι «Προστατεύει τον Chrome», αλλά στην πραγματικότητα προσπαθεί να κλέψει δεδομένα πιστωτικών καρτών και online ηλεκτρονικών τραπεζικών συναλλαγών. Μπορεί ακόμη και να θέσει σε κίνδυνο το Boleto, μία δημοφιλή μέθοδο πληρωμών στη Βραζιλία, που χρησιμοποιεί σύστημα έκδοσης εισιτηρίων με barcode για τη μεταφορά χρηματικών ποσών. Η λειτουργία του Boleto είναι το πιο προηγμένο χαρακτηριστικό στις επιθέσεις του Mispadu, καθώς αντικαθιστά το αυθεντικό barcode στο εισιτήριο Boleto με ένα άλλο barcode, που έχει δημιουργηθεί μέσω της της κατάχρησης ενός νόμιμου ιστότοπου, και που οδηγεί στον τραπεζικό λογαριασμό του εισβολέα.

Περισσότερες λεπτομέρειες στο άρθρο «Mispadu: advertisement for a discounted Unhappy Meal», στο WeLiveSecurity.

Σχετικά με την ESET
Εδώ και 30 χρόνια, η ESET® αναπτύσσει λογισμικό και υπηρεσίες κορυφαίου επιπέδου για την ασφάλεια επιχειρήσεων και καταναλωτών σε όλο τον κόσμο. Οι λύσεις της ESET, που καλύπτουν ένα ευρύ φάσμα, από την προστασία endpoint και mobile, έως την κρυπτογράφηση και την πιστοποίηση διπλού παράγοντα, διακρίνονται για τις υψηλές επιδόσεις και την ευκολία στη χρήση, προσφέροντας σε καταναλωτές και επιχειρήσεις την ευκαιρία να απολαμβάνουν με ξεγνοιασιά όλες τις δυνατότητες της τεχνολογίας τους. Η ESET προστατεύει και παρακολουθεί όλο το 24ωρο αθόρυβα, προσαρμόζοντας και ανανεώνοντας τις άμυνες της σε πραγματικό χρόνο, ώστε οι χρήστες να είναι ασφαλείς και οι επιχειρήσεις να λειτουργούν αδιάκοπα. Οι απειλές μεταβάλλονται διαρκώς και απαιτούν μια εταιρεία IT ασφάλειας που μπορεί να εξελίσσεται. Διαθέτει παγκοσμίως κέντρα R&D που την υποστηρίζουν, και αποτελεί την πρώτη εταιρεία ασφάλειας IT που έχει φτάσει τον αριθμό των 100 βραβείων Virus Bulletin VB100, χωρίς να έχει χάσει ούτε ένα «in-the-wild» ιό από το 2003. Η ESET διαθέτει τοπικά γραφεία σε Αθήνα και Λευκωσία, καθώς κι ένα εκτεταμένο δίκτυο συνεργατών σε Ελλάδα και Κύπρο. Για περισσότερες πληροφορίες επισκεφθείτε το www.eset.com/gr.

Μάθετε πρώτοι τα νέα της ESET Hellas:

Facebook YouTube Twitter