Банковский троян Hesperbot нацелился на биткоины

12 декабрь, 2013 - 18:15

Антивирусная компания ESET сообщает об обнаружении новой модификации банковского трояна Hesperbot, обладающей возможностями по краже Bitcoin. Кроме того, к списку стран его активности добавились Германия и Австралия.

Hesperbot – комплексная вредоносная программа для хищения информации с компьютера пользователя. Она также может заражать мобильные устройства, работающие под управлением Android, Symbian и Blackberry.

В своем арсенале вирус содержит клавиатурный шпион, а также модуль для снятия снимков рабочего стола и захвата видео. Таким образом киберпреступники могут перехватывать данные даже при использовании пользователем виртуальной клавиатуры, а также тайно наблюдать за банковским счетом жертвы без необходимости входа в ее аккаунт онлайн-банкинга. Помимо этого в последних модификациях добавился модуль для кражи цифровой валюты Bitcoin, через получение доступа к электронному кошельку, содержащему секретные ключи.

Чтобы повысить доверие пользователей и увеличить эффективность кампании по распространению угрозы, злоумышленники применяли целенаправленный фишинг, в зависимости от страны меняя язык фишинговых сообщений, а также используя различные информационные поводы, актуальные для того или иного региона.