Visa: veszélyes új kártevők pénzügyi piacon

A Visa arra figyelmeztetett, hogy veszélyes új kártevők támadják a pénzügyi cégeket, nevesítve a JSOutProx  malware-t. 

 

Egy folyamatban lévő adathalász-támadásra is felhívták a partnereik és ügyfeleik figyelmét, amelyet egy banki trójai programmal követtek el. A Visa Payment Fraud Disruption (PFD) osztálya biztonsági figyelmeztetést küldött a kártyakibocsátóknak, -feldolgozóknak és -elfogadóknak, jelezve, hogy egy új adathalász-kampányt figyeltek meg, amely idén március végén indult.

A  figyelmeztető kampány főként a dél- és délkelet-ázsiai, a közel-keleti és afrikai pénzintézetekre fókuszált, és célja a banki trójai „JsOutProx” nevű program új verziójának kiiktatása. „Bár a PFD nem tudta megerősíteni a közelmúltban azonosított rossz szándékú programok végső célját, az elkövető kiberbűnözők korábban pénzintézeteket célozhattak meg csalárd tevékenység végzésére”, tették közzé.

Visa: legitim intézmények identitását másolják
Egy új adathalász kampányt figyeltek meg, ami idén március végén indult. (Kép: Pexels)
Egy új adathalász kampányt figyeltek meg, ami idén március végén indult. (Kép: Pexels)

„Sajnos nem tudjuk a bűncselekménysorozat mögött álló fenyegetés elkövetőinek nevét, sem az áldozatul esett cégek számát. A kutatók a támadások kifinomultsága, az áldozatok profilja és földrajzi elhelyezkedése alapján azt feltételezik, hogy a támadók nagy valószínűséggel Kínából dolgoznak, vagy legalábbis Kínához kötődnek”, közölte a PFD.

„Azt is tudjuk, hogy a JsOutProx egy távoli hozzáférésű trójai program, amelyet először 2019 végén észleltek, és egy nagyon homályos JavaScript kiskapuként írták le, amely lehetővé teszi felhasználóinak a shell-parancsok futtatását, a további rossz szándékú programok letöltését, fájlok futtatását, képernyőképek készítését, különböző perifériák vezérlését, és állandó elérhetőséget biztosítanak a megtámadott végpontokon. A szoftver nyilvánvalóan egy GitLab tárolóban található. 

Az adathalász emailekben a támadók legitim intézményeknek adják ki magukat, és hamis SWIFT és MoneyGram fizetési értesítéseket küldenek az áldozatoknak.

Az adathalászat továbbra is a rossz szándékú programok telepítésének egyik legegyszerűbb módja. Olcsó és könnyen méretezhető, és a generatív mesterséges intelligencia egyre jellemzőbb támadóoldali használata miatt viszonylag nehéz is észrevenni egy ilyen támadást. Az informatikai csapatoknak azt tanácsolják, hogy tanítsák meg alkalmazottaikat az adathalász-támadások azonosítására, valamint telepítsenek email-biztonsági szoftvereket, tűzfalakat és víruskereső eszközöket is.

(forrás, kép: Pexels)

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top