Analiza złośliwego oprogramowania Backswap

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19212
Reakcje/Polubienia
55934
Backswap jest bankerem, który pojawił się w Polsce w okolicach marca 2018 r. Jest to wariant znanego od dawna oprogramowania o nazwie TinBa (od „tiny banker”), którego cechą charakterystyczną jest względnie mały rozmiar (mieszczący się zazwyczaj w zakresie 10-50 kB).

Zaloguj lub Zarejestruj się aby zobaczyć!
 

Zeno

Bardzo aktywny
Fąfel
Dołączył
25 Grudnia 2012
Posty
3447
Reakcje/Polubienia
1583
Bardzo fajna analiza. A temu kto napisze pod spodem pierwszy jak zabezpieczyc sie przed tym i innymi podobnie dzialajacymi na Chrome (IE pomijam bo to aberracja zeby sie na tym logowac na pyszne.ru, o banku nie wspominajac, a FF jest tua akurat podobne do Chrome) postawie piwo...

Czytajcie artykul na cert.pl, chlopcy i dziewczeta, wykorzystanie pewnych mechanizmow tam opisanych jest wbrew pozorom "common practice" a zabezpieczenie (BEZ dodatkowego softu) jest trywialne. :)
Niecierpliwy ze mnie gość, więc strzelę, że wystarczy zablokować obsługę javascript (Ustawienia->Zaawansowane->Prywatność i bezpieczeństwo->Ustawienia treści). Mam nadzieję, że nie będę teraz czekał przez tydzień na prawidłowe rozwiązanie.
 
Do góry