Cinobi Banking Trojan går etter brukere i Japan

Cinobi Banking Trojan gjorde sine første trekk i 2020 da operatørene gikk etter brukere i Japan. Overraskende begrenset de trojanens rekkevidde sterkt ved å stole på et sett med to bedrifter, som bare fungerte på Microsoft Internet Explorer. Det ser imidlertid ut til at Cinobi Banking Trojan er tilbake igjen, og denne gangen ser det ut til at gruppen bak den utforsker nye teknikker, verktøy og bedrifter.

Den siste kampanjen er sterkt avhengig av sosial konstruksjon og malvertisering for å levere den farlige nyttelasten. Noen av det falske innholdet som de kriminelle bruker for å spre Cinobi Banking Trojan inkluderer gratis pornografiske spill, falske belønningsprogrammer og apper knyttet til videostreaming. Naturligvis har de innovative infeksjonsvektorene raskt økt antall ofre for Cinobi Banking Trojan. En annen endring i denne nye operasjonen er at de ikke bare er rettet mot tradisjonelle finansinstitusjoner. Denne gangen bruker de kriminelle også Cinobi til å prøve å stjele kryptokurrency -kontoer.

Trojanske nettsteder for Cinobi Banking filtrerer ikke-japanske IP-adresser

Det er viktig å legge til at kampanjen nok en gang utelukkende retter seg mot japanske brukere. Alle nettsteder som har nyttelast har fått et IP -filter satt opp. På grunn av det vil ikke-japanske IP-adresser se en feilmelding hvis de klikker på noen av de ondsinnede annonsene. Totalt sett støtter Cinobi Banking Trojan 11 japanske finansinstitusjoner, hvorav tre også er aktive innen kryptovaluta.

Når et offer er infisert, begynner Cinobi å jobbe i bakgrunnen for å overvåke brukerens online aktivitet. Hvis det oppdager at offeret prøver å få tilgang til en av de økonomiske finansportalene som trojaneren retter seg mot, fortsetter nyttelasten for å ta tak i alt som er angitt i nettstedets påloggingsskjema. Dataene lagres i en skjult mappe, og den inneholder nettstedet, dato, brukernavn, passord, økt -ID og annen informasjon.

Mens de fleste moderne banktrojanere er rettet mot Android, støter vi fortsatt på Windows-kompatible trusler som Cinobi. Disse angrepene er veldig farlige, fordi brukerne kanskje ikke har en anelse om at påloggingsinformasjonen deres blir kapret av nettkriminelle. De vil bare legge merke til at det er noe galt når de uredelige transaksjonene begynner. Du bør ta forebyggende tiltak for å stoppe trusler som Cinobi Trojan fra å nå enheten din. Bruk et oppdatert antivirusprogram, og vær også forsiktig når du samhandler med ukjente nettsteder og filer. Last aldri ned apper og installatører fra ikke-pålitelige kilder.

August 11, 2021
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.