Cinobi Banking Trojan gaat achter gebruikers in Japan aan

De Cinobi Banking Trojan maakte zijn eerste stappen in 2020 toen zijn operators achter gebruikers in Japan aan gingen. Verrassend genoeg beperkten ze het bereik van de Trojan ernstig door te vertrouwen op een set van twee exploits, die alleen werkten op Microsoft Internet Explorer. Het lijkt er echter op dat de Cinobi Banking Trojan weer terug is, en deze keer lijkt de groep erachter nieuwe technieken, tools en exploits te verkennen.

De recente campagne leunt zwaar op social engineering en malvertising om de gevaarlijke lading te leveren. Een deel van de nep-inhoud die de criminelen gebruiken om de Cinobi Banking Trojan te verspreiden, omvat gratis pornografische games, nep-beloningspuntenprogramma's en apps die verband houden met videostreaming. Natuurlijk hebben de innovatieve infectievectoren het aantal Cinobi Banking Trojan-slachtoffers snel doen toenemen. Een andere verandering in deze nieuwe operatie is dat ze zich niet alleen richten op traditionele financiële instellingen. Deze keer gebruiken de criminelen Cinobi om ook cryptocurrency-accounts te stelen.

Cinobi Banking Trojan-sites filteren niet-Japanse IP's

Het is belangrijk om toe te voegen dat de campagne opnieuw uitsluitend gericht is op Japanse gebruikers. Alle sites die de payload hosten, hebben een IP-filter ingesteld. Hierdoor krijgen niet-Japanse IP-adressen een foutmelding te zien als ze op een van de kwaadaardige advertenties klikken. In totaal ondersteunt de Cinobi Banking Trojan 11 Japanse financiële instellingen, waarvan er drie ook actief zijn op het gebied van cryptocurrency.

Zodra een slachtoffer is geïnfecteerd, begint Cinobi op de achtergrond te werken om de online activiteiten van de gebruiker te volgen. Als het detecteert dat het slachtoffer toegang probeert te krijgen tot een van de online financiële portalen waarop de Trojan zich richt, zal de payload alles pakken wat is ingevoerd in het inlogformulier van de website. De gegevens worden opgeslagen in een verborgen map en bevatten de website, datum, gebruikersnaam, wachtwoord, sessie-ID en andere informatie.

Hoewel de meeste moderne banktrojaanse paarden zich richten op Android, komen we nog steeds Windows-compatibele bedreigingen zoals Cinobi tegen. Deze aanvallen zijn erg gevaarlijk, omdat gebruikers misschien geen idee hebben dat hun inloggegevens worden gekaapt door cybercriminelen. Ze zullen pas merken dat er iets mis is wanneer de frauduleuze transacties beginnen. U moet preventieve maatregelen nemen om te voorkomen dat bedreigingen zoals de Cinobi Trojan uw apparaat bereiken. Gebruik een up-to-date antivirusprogramma en wees ook voorzichtig bij interactie met onbekende sites en bestanden. Download nooit apps en installatieprogramma's van niet-betrouwbare bronnen.

August 11, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.