Malware creat special pentru 12 banci din Romania, descoperit de IBM

Fara Autor | 12.08.2015

Pe aceeași temă

IBM a descoperit o versiune de malware Tinba v3 configurata doar pentru a ataca 12 banci din Romania, troian ce ar fi responsabil de peste 80% din atacurile din acest an, scrie Mediafax.

 

Cercetatorii IBM Security X-Force au analizat la sfarsitul lunii iulie o noua varianta a Tinba v3 Trojan, iar aceasta este, potrivit datelor companiei americane, prima de acest fel dedicata bancilor din Romania, scrie pe blogul securityintelligence Limor Kessem, unul dintre expertii IBM, citat de Mediafax.

 

"Precedentele versiuni ale acestui program malware au atacat o serie de tari europene, dar Romania nu a fost printre ele si este rareori o tinta importanta. Analiza noastra arata ca dezvoltatorii Tinba v3 au extins capacitatea si anvergura programului malware actualizand webinjections (metode prin care modifica site-urile bancilor, n.r.) pentru a se potrivi noilor banci vizate din tara est-europeana", noteaza expertul IBM.

 

Tinba Trojan (cunoscut si ca TinyBanker sau Zusy) a fost descoperit la mijlocul anului 2012. Programul a fost numit Tiny (mic) din cauza dimensiunii reduse a fisierului, de numai 20 KB, care include configuratia si kit-ul de webinjections.

 

Programul malware a functionat initial ca un troian bancar clasic, care viza obtinerea datelor de identificare (nume de utilizator si parola) ale clientilor bancilor.

 

Desi la inceput a fost folosit exclusiv de cei care l-au creat si gruparea din care faceau parte, codul sursa a fost obtinut si de alte persoane la mijlocul anului 2014, iar proiectul a inceput sa evolueze in directii diferite. Astfel au aparut variantele Tinba v2 si Tinba v3. Fiecare este un troian independent, dezvoltat si actualizat de persoane diferite.

 

Cea mai recenta varianta a Tinba este a patra, insa dintre toate Tinba v3 pare sa fie cea mai activa si posibil cea mai viabila din punct de vedere comercial.

 

Versiunea care vizeaza bancile din Romania in prezent este legata de Tinba v3. Chiar de la prima lansare, aceasta varianta a aratat ca programatorul a muncit destul de mult la noi functii pentru a imbunatati tehnicile programului de a evita sistemele de securitate si de a contacta gruparea care l-a lansat.

 

Tinba v3 ataca online clienti ai bancilor in toata Europa, dar mai ales in Polonia, Italia, Germania si Olanda. Aceasta este, conform datelor IBM Security X-Force, prima situatie in care o varianta a acestui program a fost descoperita atacand in Romania.

 

"Tinand cont de campaniile Tinba v3 cunoscute de IBM Security, ne asteptam sa vedem mai multe atacuri Tinba in Romania in perioada urmatoare. Romania ar putea sa inceapa abia acum sa se confrunte cu Tinba, dar are deja probleme cu variante ale Dridex, Dyre, Neverquest si Zeus v2. Datele IBM Security arata ca de la inceputul anului cel mai activ troian in Romania este Dridex, insa aceasta situatie s-ar putea schimba daca activitatea Tinba se accelereaza", noteaza expertul IBM, citat de Mediafax.

Opinii

RECOMANDAREA EDITORILOR

Bref

Media Culpa

Vis a Vis

Opinii

Redacția

Calea Victoriei 120, Sector 1, Bucuresti, Romania
Tel: +4021 3112208
Fax: +4021 3141776
Email: redactia@revista22.ro

Revista 22 este editata de
Grupul pentru Dialog Social

Abonamente ediția tipărită

Abonamente interne cu
expediere prin poștă

45 lei pe 3 luni
80 lei pe 6 luni
150 lei pe 1 an

Abonamente interne cu
ridicare de la redacție

36 lei pe 3 luni
62 lei pe 6 luni
115 lei pe 1 an

Abonare la newsletter

© 2024 Revista 22