02.12.2022

Hack Pub

Новости интересные и малоизвестные из IT индустрии

Участились атаки на сервисы online-банкинга в Германии

Компания Trusteer обнаружила, что злоумышленники используют софт под названием Tatanga для осуществления атак «Man in the Browser» (MitB) на сервисы online-банкинга в Германии.

Когда пользователь авторизуется в приложении online-банкинга, вредоносная программа сообщает, что банк якобы проводит проверку безопасности подключения пользователя и просит ввести код подтверждения, который присылается на мобильный телефон жертвы.

На самом деле, Tatanga осуществляет перевод средств со счета жертвы на счет кардеров, а код, который она присылает в SMS-сообщении, является кодом подтверждения транзакции. После этого вредоносная программа изменяет отчеты транзакций пользователя, чтобы скрыть свидетельство проведения мошеннической сделки.

Как отмечают эксперты Trusteer, вредоносная программа Tatanga совершает многогранные атаки. Используя нападения MitB, вирус обходит сервисы аутентификации и авторизации на сайтах банков, а также скрывает свидетельство проведения мошеннических транзакций.{jcomments on}