Metamorfo — вредоносная программа, которая крадет банковские данные

2020-6-9 23:05

Metamorfo — это очень мощное вредоносное ПО, способное похитить банковские реквизиты, и стало предметом анализа Bitdefender, который показал, как вирус действует и заражает устройства.

Как работает вредоносная программа Metamorfo

Метаморфо было впервые обнаружено в Бразилии в 2018 году, но, похоже, его распространение не остановилось в Латинской Америке. Он крадет банковские реквизиты. В одном из его вариантов он нацелен на платежные карты, в частности сбрасывает заполненные поля и функцию автозаполнения, заставляя жертв повторно вводить данные, включая пароли, которые затем удается отследить и украсть.

В более сложных версиях, вредоносной программе даже удается отправить жертве сообщение с кодом, позволяющим преодолеть препятствие для двухфакторной аутентификации.

Понятно, что вирус хорошо спроектирован и поэтому может быть очень опасным.

По словам исследователей, программа использует технику угона Dynamic-Link Library (DLL). ПО в основном удается скрыться на компьютере, вынуждая приложение выполнять сторонний код, заменяя библиотеку на вредоносную.

Таким образом, Metamorfo выглядит как вполне законное приложение. Проблема заключается в том, что компании часто не имеют адекватных систем защиты для обнаружения того, что приложение, которое выглядит законным и имеет сертификат подлинности, на самом деле содержит потенциальную угрозу.

Кроме того, Metamorfo действует, размещая свои файлы в подпапках со случайными именами и необычными расширениями.

Согласно Bitdefender, атака затронула программные компоненты, принадлежащие Avira, AVG и Avast, Daemon Tools, Steam и NVIDIA. Все эти компании исправили свои уязвимости. Но, чтобы избежать атаки, пострадавшие компании должны занести в черный список уязвимые компоненты у поставщика операционной системы и отозвать сертификат, используемый для подписи соответствующих компонентов.

Сообщение Metamorfo — вредоносная программа, которая крадет банковские данные появились сначала на wallbtc.info.

Аналог Notcoin - TapSwap Получай Бесплатные Монеты

источник »

Bitcoin (BTC) на Currencies.ru

$ 61775.35 (+0.36%)
Объем 24H $25.417b
Изменеия 24h: -1.29 %, 7d: -3.62 %
Cегодня L: $61494.57 - H: $63088.03
Капитализация $1216.86b Rank 1
Доступно / Всего 19.698m BTC / 21m BTC

metamorfo вредоносная банковские программа впервые метаморфо обнаружено