Para peneliti mendeteksi sebuah Malware yang menargetkan saham-platform trading QUIK Rusia | Ini Blog ku - Hacking News
Ini Blog Ku - Hacking News

Apr 21, 2013

Para peneliti mendeteksi sebuah Malware yang menargetkan saham-platform trading QUIK Rusia

Keamanan Peneliti dari Grup-IB (Group-IB adalah salah satu perusahaan terkemuka dalam pencegahan cybercrime global dan investigasi kejahatan hi-tech) telah menemukan jenis baru malware yang menargetkan Rusia saham-platform trading QUIK.
Itu terdeteksi selama beberapa serangan yang ditargetkan dimulai pada November 2012 di mana penjahat Cyber ​​secara tradisional ditargetkan rekening bank pribadi dan perusahaan, menggunakan malware (seperti varian Zeus kejahatan cyber toolkit) untuk login kunci stroke dan mengekstrak informasi akun.

Pada tahun lalu, Grup-IB telah menerima beberapa permintaan insiden penipuan yang masuk pada beberapa terkenal perdagangan online dan broker saham di mana sistem itu mungkin hack dan baru-baru penipu perdagangan memiliki taktik yang beragam dan mulai menggunakan malware.

Kelompok-IB telah mendeteksi malware profesional pertama, ditargetkan pada software trading khusus bernama QUIK (Quik Broker, Pedagang Quik) dari pengembang perangkat lunak Rusia Arqa Technologies dan FOKUS IVonline dari berbasis di New York egar Teknologi, yang digunakan oleh banyak bank di Federasi Rusia termasuk Sberbank, Alfa-Bank dan Promsvyazbank

Malware, Virus

Tindakan awal malware ini adalah untuk memeriksa adanya aplikasi ini di OS, kemudian mulai memantau tindakan pengguna dan mengekstrak informasi tentang aktivitasnya dengan menangkap screenshot dan mencegat kredensial yang kemudian dikirim ke server C & C.

Artikel Terkait

0komentar:

Post a Comment