Cinobi Banking Trojan går efter brugere i Japan

Cinobi Banking Trojan foretog sine første skridt i 2020, da operatørerne gik efter brugere i Japan. Overraskende nok begrænsede de den trojanske rækkevidde kraftigt ved at stole på et sæt af to bedrifter, som kun fungerede på Microsoft Internet Explorer. Det ser imidlertid ud til, at Cinobi Banking Trojan er tilbage igen, og denne gang ser gruppen bag den ud til at udforske nye teknikker, værktøjer og bedrifter.

Den seneste kampagne er stærkt afhængig af social engineering og malvertising for at levere den farlige nyttelast. Noget af det falske indhold, som de kriminelle bruger til at sprede Cinobi Banking Trojan, omfatter gratis pornografiske spil, falske belønningsprogrammer og apps relateret til videostreaming. Naturligvis har de innovative infektionsvektorer hurtigt øget antallet af Cinobi Banking Trojan -ofre. En anden ændring i denne nye operation er, at de ikke kun retter sig mod traditionelle finansielle institutioner. Denne gang bruger de kriminelle også Cinobi til at prøve at stjæle kryptokurrency -konti.

Trojanske websteder fra Cinobi Banking filtrerer ikke-japanske IP'er

Det er vigtigt at tilføje, at kampagnen igen udelukkende er rettet mod japanske brugere. Alle websteder, der er vært for nyttelasten, har fået et IP -filter oprettet. På grund af det vil ikke-japanske IP-adresser se en fejlmeddelelse, hvis de klikker på en af de ondsindede reklamer. Samlet set understøtter Cinobi Banking Trojan 11 japanske finansielle institutioner, hvoraf tre også er aktive inden for kryptovalutaområdet.

Når et offer er inficeret, begynder Cinobi at arbejde i baggrunden for at overvåge brugerens online aktivitet. Hvis det opdager, at offeret forsøger at få adgang til en af de online finansielle portaler, som trojaneren retter sig mod, fortsætter nyttelasten med at få fat i alt, der er angivet i webstedets loginformular. Dataene gemmes i en skjult mappe, og de indeholder webstedet, dato, brugernavn, adgangskode, sessions -id og andre oplysninger.

Mens de fleste moderne bank-trojanere er målrettet mod Android, støder vi stadig på Windows-kompatible trusler som Cinobi. Disse angreb er meget farlige, fordi brugere måske ikke aner, at deres loginoplysninger bliver kapret af cyberkriminelle. De vil først bemærke, at der er noget galt, når de svigagtige transaktioner begynder. Du bør tage forebyggende foranstaltninger for at stoppe trusler som Cinobi Trojan i at nå din enhed. Brug et opdateret antivirusprogram, og vær også forsigtig, når du interagerer med ukendte websteder og filer. Download aldrig apps og installatører fra ikke-troværdige kilder.

August 11, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.