srijeda, 6. lipnja 2012.

Tinba: E-banking na meti novog trojanca

Tinba: E-banking na meti novog trojanca
CSIS Security Group otkrila je novog trojanca po imenu Tinba (Tiny Banker) aka "Zusy". Tinba je mali trojanac-bankar koji krade autentifikacijske podatke potrebne za pristup e-banking računima, te prati mrežni promet. Kao i nekolicina softisticiranih trojanca orijentiranih na web sjedišta za financijska poslovanja, također koristi Man in The Browser (MiTB) trikove i umetanje web sadržaja kako bi promijenio izgled određenih web stranica sa svrhom zaobilaska autentifikacije.
Također pokušava prevariti zaraženog korisnika u svrhu odavanja osjetljivih informacija kao što su podaci o kreditnoj kartici ili TAN-ovi.
Glavne komponente Tinbe se sastoje od datoteka bin.exe, kriptirane konfiguracije datoteke cfg.dat i "webinject" datoteke web.dat. Tinba koristi RC4 enkripciju kada komunicira sa C&C poslužiteljem. Koristi četiri hardkodirane domene za komunikaciju, tako da ako jedna domena ne daje odgovor, onda se koristi sljedeća u nizu. Koristeći ovu enkripciju malver skida razne dodatke kako bi poboljšao svoje djelovanje. Ubacuje se u legitimne procese kao što su iexplorer.exe i firefox.exe. Kada se uspješno ubaci Tinba čita postavke iz konfiguracijskih datoteka (cfg.dat i web.dat) te presreće i manipulira mrežni promet kroz nekoliko sučelja preglednika.
Tinba je trojanac male veličine (oko 20KB, uključujući popratne datoteke) i pripada novoj porodici malvera za koju se očekuje da ce postati izuzetno aktivna u idućim mjesecima.
Antivirusna detekcija ovog malvera je jako niska.

Nema komentara:

Objavi komentar

Poruka će biti vidljiva nakon provjere.