Evilnum похищает платежные данные компаний и их клиентов

Логотип компании
10.07.2020
Evilnum похищает платежные данные компаний и их клиентов
ESET обнаружил шпионскую программу Evilnum.

Компания ESET обнаружила шпионскую программу Evilnum, нацеленную на финтех-компании и их клиентов. 

Evilnum похищает конфиденциальные данные: информацию о кредитных картах клиентов и документы, удостоверяющие личность; электронные таблицы и документы со списками клиентов, сведениями об инвестициях и торговых операциях; внутренние презентации; лицензии на программное обеспечение и учетные данные для торгового программного обеспечения/торговых платформ; учетные данные электронной почты. Преступники также могут получить доступ к информации, связанной с ИТ-инфраструктурой, например, конфигурации VPN.

Пользователь получает e-mail со ссылкой на Google Drive, по которой можно скачать ZIP-файл. В нем хранится несколько LNK-файлов (ярлыков), которые извлекают и запускают вредоносный компонент JavaScript при отображении документа-приманки. Документы-приманки, в свою очередь, маскируются под безобидные. 

Документы, используемые в качестве приманок, как правило, представляют собой фотографии кредитных карт, документов, удостоверяющих личность, или счетов с подтверждением адреса, так как многие финансовые учреждения требуют предоставить что-то из этого от своих клиентов.  

Компонент JavaScript может развернуть другие вредоносные программы. Каждый из компонентов имеет собственный C&C-сервер и может действовать независимо. 

Вредонос может получать команды, среди которых: сбор и отправка паролей, сохраненных в Google Chrome, остановка и удаление вредоноса, сбор и отправка куки  Google Chrome на C&C-сервер, сохранение скриншотов.

Смотреть все статьи по теме "Информационная безопасность"

Читайте также
Когда думаешь об оптовой компании METRO, представляешь себе большие пространства, бесконечные ряды товаров и огромные склады. Но за этой картиной стоит сложная ИТ-инфраструктура, которая управляет всем, что происходит за кулисами. Как технологии трансформируют повседневную работу и делают возможным то, что кажется сложным? Как одна из крупнейших торговых сетей соединяет в единое целое технологии, данные и людей? Обо всем этом в интервью журналу IT Manager рассказал ИТ-директор компании Антон Антоничев.

Похожие статьи