Cinobi Banking Trojan går efter användare i Japan

Cinobi Banking Trojan gjorde sina första drag 2020 när dess operatörer gick efter användare i Japan. Överraskande nog begränsade de trojanernas räckvidd kraftigt genom att förlita sig på en uppsättning av två bedrifter, som bara fungerade på Microsoft Internet Explorer. Det verkar dock som om Cinobi Banking Trojan är tillbaka igen, och den här gången verkar gruppen bakom den utforska nya tekniker, verktyg och utnyttjanden.

Den senaste kampanjen är starkt beroende av social engineering och malvertising för att leverera den farliga nyttolasten. Några av de falska innehåll som kriminella använder för att sprida Cinobi Banking Trojan inkluderar gratis pornografiska spel, falska belöningsprogram och appar relaterade till videostreaming. Naturligtvis har de innovativa infektionsvektorerna snabbt ökat antalet Cinobi Banking Trojan -offer. En annan förändring i denna nya verksamhet är att de inte bara riktar sig till traditionella finansinstitut. Den här gången använder de kriminella också Cinobi för att försöka stjäla kryptovalutakonton.

Cinobi Banking Trojan Sites filtrerar icke-japanska IP: er

Det är viktigt att tillägga att kampanjen återigen endast riktar sig till japanska användare. Alla webbplatser som är värd för nyttolast har ett IP -filter installerat. På grund av det kommer icke-japanska IP-adresser att se ett felmeddelande om de klickar på någon av de skadliga annonserna. Sammantaget stöder Cinobi Banking Trojan 11 japanska finansinstitut, varav tre också är aktiva inom kryptovalutaområdet.

När ett offer är infekterat börjar Cinobi arbeta i bakgrunden för att övervaka användarens onlineaktivitet. Om det upptäcker att offret försöker komma åt en av de online -finansiella portaler som trojanen riktar sig till, kommer nyttolasten att fortsätta ta tag i allt som anges i webbplatsens inloggningsformulär. Data lagras i en dold mapp och innehåller webbplatsen, datum, användarnamn, lösenord, sessions -ID och annan information.

Medan de flesta moderna banktrojaner riktar sig mot Android, stöter vi fortfarande på Windows-kompatibla hot som Cinobi. Dessa attacker är mycket farliga eftersom användare kanske inte har en aning om att deras inloggningsuppgifter kapas av cyberkriminella. De kommer bara att märka att det är något fel när de bedrägliga transaktionerna börjar. Du bör vidta förebyggande åtgärder för att stoppa hot som Cinobi Trojan från att nå din enhet. Använd ett uppdaterat antivirusprogram och var också försiktig när du interagerar med okända webbplatser och filer. Ladda aldrig ner appar och installatörer från otillförlitliga källor.

August 11, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.