Η ESET εντόπισε το Mispadu, ένα banking trojan στη Λατινική Αμερική, που επιτίθεται σε χρήστες με κακόβουλες διαφημίσεις στο Facebook

Στον εντοπισμό ακόμη μίας οικογένειας κακόβουλου λογισμικού, με την επωνυμία Mispadu, προχώρησε η ESET, στο πλαίσιο των ερευνών της για τα banking Trojans στη Λατινική Αμερική.
 
Ο κώδικας του Mispadu είναι γραμμένος σε Delphi, όπως και στις οικογένειες malware Amavaldo και Casbaneiro, και χρησιμοποιεί πλαστά αναδυόμενα παράθυρα για να στοχεύσει χρήστες, προσπαθώντας να τους ξεγελάσει να μοιραστούν τα προσωπικά τους στοιχεία και τα διαπιστευτήρια τους. Το banking trojan Mispadu,υπεύθυνο για επιθέσεις κυρίως σε Βραζιλία και Μεξικό, περιέχει λειτουργίες backdoor, μπορεί να κάνει λήψεις screenshot, να προσομοιώνει λειτουργίες του ποντικιού και του πληκτρολογίου και να καταγράφει τις πληκτρολογήσεις.
 
Η ομάδα ερευνητών της ESET ανακάλυψε ότι η οικογένεια Mispadu χρησιμοποιεί δύο διαφορετικές μεθόδους εξάπλωσης: spam και malvertising. Ενώ η πρώτη είναι συνηθισμένη στα banking Trojans της Λατινικής Αμερικής, η δεύτερη είναι αρκετά σπάνια. Ο χειριστής του Mispadu βάζει χορηγούμενες διαφημίσεις στο Facebook, που προσφέρουν πλαστά κουπόνια έκπτωσης για τα McDonald's.
 
Κάνοντας κλικ στην διαφήμιση, το υποψήφιο θύμα οδηγείται σε μια κακόβουλη ιστοσελίδα, όπου μπορεί να κατεβάσει ένα αρχείο ZIP με ένα installer MSI, που εμφανίζεται ως κουπόνι έκπτωσης. Αν γίνει λήψη και εκτέλεση, ακολουθεί μια αλυσίδα τριών σεναρίων, που οδηγούν στη λήψη και εκτέλεση του Mispadu. Το trojan χρησιμοποιεί τέσσερις δυνητικά ανεπιθύμητες εφαρμογές, όλες τροποποιημένα αντίγραφα αυθεντικού λογισμικού, για να εξάγει τα αποθηκευμένα διαπιστευτήρια του θύματος από προγράμματα περιήγησης και ηλεκτρονικού ταχυδρομείου.
 
Στη Βραζιλία, το Mispadu διανέμει επίσης μια ενδιαφέρουσα, κακόβουλη επέκταση του Google Chrome. Η επέκταση ισχυρίζεται ότι «Προστατεύει τον Chrome», αλλά στην πραγματικότητα προσπαθεί να κλέψει δεδομένα πιστωτικών καρτών και online ηλεκτρονικών τραπεζικών συναλλαγών. Μπορεί ακόμη και να θέσει σε κίνδυνο το Boleto, μία δημοφιλή μέθοδο πληρωμών στη Βραζιλία, που χρησιμοποιεί σύστημα έκδοσης εισιτηρίων με barcode για τη μεταφορά χρηματικών ποσών. Η λειτουργία του Boleto είναι το πιο προηγμένο χαρακτηριστικό στις επιθέσεις του Mispadu, καθώς αντικαθιστά το αυθεντικό barcode στο εισιτήριο Boleto με ένα άλλο barcode, που έχει δημιουργηθεί μέσω της της κατάχρησης ενός νόμιμου ιστότοπου, και που οδηγεί στον τραπεζικό λογαριασμό του εισβολέα.
 
Περισσότερες λεπτομέρειες στο άρθρο «Mispadu: advertisement for a discounted Unhappy Meal», στο WeLiveSecurity.

Δειτε Επισης

AWS European Sovereign: Το νέο αυτόνομο cloud για την ευρωπαϊκή αγορά από την AWC
Επαφές Ν. Δαμιανού στις Βρυξέλλες-Στο επίκεντρο τα χαρτοφυλάκια της έρευνας, καινοτομίας και ψηφιακής πολιτικής
Συγχωνεύονται η κυπριακή Hybrid ConsulTech και η αμερικανική TKI-Χαιρετίζει η Πρεσβεία των ΗΠΑ στη Λευκωσία
Samsung Vision AI: Επαναπροσδιορίζοντας την οικιακή ψυχαγωγία με τη νέα σειρά τηλεοράσεων και soundbars 2025
ASBIS και Huawei: Μια συνεργασία που βραβεύεται με το Premier Growth Partner Award
Στρατηγική συνεργασία Public με iRepair για επισκευές τεχνολογίας
CBS IT Systems Cyprus: Τριετής σύμβαση-πλαίσιο με CYTA στον τομέα των δικτύων της Cisco
«The Software Edge: IBM Driving Business Forward»-Ο ψηφιακός μετασχηματισμός, η καινοτομία και οι λύσεις της IBM(vid)
Έκδοση κάρτας φιλάθλου και είσοδος στα γήπεδα με «Ψηφιακό Πολίτη»-Το νέο λογισμικό του ΚΟΑ
Εισαγωγή τεχνητής νοημοσύνης στις διαδικασίες αδειοδότησης συζήτησαν ΕΟΑ-Νικόδημος Δαμιανού