Η ESET εντόπισε το Mispadu, ένα banking trojan στη Λατινική Αμερική, που επιτίθεται σε χρήστες με κακόβουλες διαφημίσεις στο Facebook

Στον εντοπισμό ακόμη μίας οικογένειας κακόβουλου λογισμικού, με την επωνυμία Mispadu, προχώρησε η ESET, στο πλαίσιο των ερευνών της για τα banking Trojans στη Λατινική Αμερική.
 
Ο κώδικας του Mispadu είναι γραμμένος σε Delphi, όπως και στις οικογένειες malware Amavaldo και Casbaneiro, και χρησιμοποιεί πλαστά αναδυόμενα παράθυρα για να στοχεύσει χρήστες, προσπαθώντας να τους ξεγελάσει να μοιραστούν τα προσωπικά τους στοιχεία και τα διαπιστευτήρια τους. Το banking trojan Mispadu,υπεύθυνο για επιθέσεις κυρίως σε Βραζιλία και Μεξικό, περιέχει λειτουργίες backdoor, μπορεί να κάνει λήψεις screenshot, να προσομοιώνει λειτουργίες του ποντικιού και του πληκτρολογίου και να καταγράφει τις πληκτρολογήσεις.
 
Η ομάδα ερευνητών της ESET ανακάλυψε ότι η οικογένεια Mispadu χρησιμοποιεί δύο διαφορετικές μεθόδους εξάπλωσης: spam και malvertising. Ενώ η πρώτη είναι συνηθισμένη στα banking Trojans της Λατινικής Αμερικής, η δεύτερη είναι αρκετά σπάνια. Ο χειριστής του Mispadu βάζει χορηγούμενες διαφημίσεις στο Facebook, που προσφέρουν πλαστά κουπόνια έκπτωσης για τα McDonald's.
 
Κάνοντας κλικ στην διαφήμιση, το υποψήφιο θύμα οδηγείται σε μια κακόβουλη ιστοσελίδα, όπου μπορεί να κατεβάσει ένα αρχείο ZIP με ένα installer MSI, που εμφανίζεται ως κουπόνι έκπτωσης. Αν γίνει λήψη και εκτέλεση, ακολουθεί μια αλυσίδα τριών σεναρίων, που οδηγούν στη λήψη και εκτέλεση του Mispadu. Το trojan χρησιμοποιεί τέσσερις δυνητικά ανεπιθύμητες εφαρμογές, όλες τροποποιημένα αντίγραφα αυθεντικού λογισμικού, για να εξάγει τα αποθηκευμένα διαπιστευτήρια του θύματος από προγράμματα περιήγησης και ηλεκτρονικού ταχυδρομείου.
 
Στη Βραζιλία, το Mispadu διανέμει επίσης μια ενδιαφέρουσα, κακόβουλη επέκταση του Google Chrome. Η επέκταση ισχυρίζεται ότι «Προστατεύει τον Chrome», αλλά στην πραγματικότητα προσπαθεί να κλέψει δεδομένα πιστωτικών καρτών και online ηλεκτρονικών τραπεζικών συναλλαγών. Μπορεί ακόμη και να θέσει σε κίνδυνο το Boleto, μία δημοφιλή μέθοδο πληρωμών στη Βραζιλία, που χρησιμοποιεί σύστημα έκδοσης εισιτηρίων με barcode για τη μεταφορά χρηματικών ποσών. Η λειτουργία του Boleto είναι το πιο προηγμένο χαρακτηριστικό στις επιθέσεις του Mispadu, καθώς αντικαθιστά το αυθεντικό barcode στο εισιτήριο Boleto με ένα άλλο barcode, που έχει δημιουργηθεί μέσω της της κατάχρησης ενός νόμιμου ιστότοπου, και που οδηγεί στον τραπεζικό λογαριασμό του εισβολέα.
 
Περισσότερες λεπτομέρειες στο άρθρο «Mispadu: advertisement for a discounted Unhappy Meal», στο WeLiveSecurity.

Δειτε Επισης

Πραγματοποιήθηκαν με μεγάλη επιτυχία τα Εγκαίνια της Παλαιάς Δημοτικής Αγοράς
Θέμις Χριστοφίδου: Το CYENS βήμα προόδου για αστική ανάπτυξη και επιχειρηματικότητα
Γιώργος Χρυσάνθου: Το CYENS ανοίγει νέους δρόμους στην επιχειρηματικότητα
Nίκος Χριστοδουλίδης: Ορόσημο για τη σύγχρονη ιστορία του Δήμου Λευκωσίας το Κέντρο Αριστείας CYENS
Κωνσταντίνος Γιωρκάτζης: To CYENS μέρος ευρύτερης προσπάθειας αποκατάστασης του κέντρου
Η Κύπρος στο επίκεντρο της παγκόσμιας τεχνολογίας και καινοτομίας
Ο Πρίγκιπας Αλβέρτος Β’ του Μονακό στα κεντρικά γραφεία της Epic στην Κύπρο
Κτίζοντας γνώση στις επιχειρήσεις εν μέσω της ΑΙ εποχής
Capacitor Partners και IMR παρέχουν στρατηγικές προοπτικές για ψηφιακό μετασχηματισμό ελληνικής δικαιοσύνης
«Σε αξιοσημείωτη φάση ανάπτυξης και μετασχηματισμού ο τομέας της τεχνολογίας στην Κύπρο»