Coyote Banking Trojan retter seg mot dusinvis av apper

Forskere har identifisert en ny banktrojaner kalt "Coyote" designet for å målrette legitimasjon for 61 nettbankapplikasjoner. Analyse avslører at Coyote, som først og fremst påvirker banksektoren i Brasil, skiller seg ut for sin omfattende målretting og den intrikate integrasjonen av ulike grunnleggende og avanserte komponenter.

Spesielt bruker den et nytt åpen kildekode-installasjonsprogram kalt Squirrel, sammen med NodeJs, programmeringsspråket "Nim", og over et dusin ondsinnede funksjoner. Denne trojaneren markerer en betydelig utvikling i Brasils økonomiske skadevarelandskap, og utgjør potensielle utfordringer for sikkerhetsteam hvis den utvider omfanget.

Coyote kan utvikle seg på samme måte som Emotet

Mens det for tiden er fokusert på Brasil, er det bekymringer for at Coyote kan utvide virkningen. Tidligere tilfeller med andre skadevarefamilier, som Emotet og Trickbot, fremhever tendensen til banktrojanere til å utvikle seg til trojanere med omfattende innledende tilgang og bakdører.

Coyote viser typisk trojansk bankadferd ved å koble til en angriperkontrollert kommando-og-kontrollserver når den utløses på en infisert enhet. Den viser deretter et phishing-overlegg på offerets skjerm for å fange inn påloggingsinformasjon når en kompatibel app er aktivert.

Det som skiller Coyote er dens innsats for å unngå gjenkjenning, ved å bruke åpen kildekode-verktøyet Squirrel for å skjule sin innledende trinnlaster og bruke det relativt uvanlige programmeringsspråket "Nim" for sin siste trinnlaster.

Denne unike tilnærmingen byr på utfordringer for cybersikkerhetsforsvarere, ettersom Coyote avviker fra den vanlige bruken av Windows Installers av andre banktrojanere. Sikkerhetsteam oppfordres til å være årvåkne, med tanke på den historiske trenden med at slike trusler utvider seg utover deres opprinnelige mål.

February 9, 2024
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.