218
Мошенники разработали схему, способную обойти двухфакторную аутентификацию
По данным компании Fortinet, киберпреступники начали использовать мобильные устройства под управлением операционных систем Symbian и BlackBerry для преодоления мультифакторных систем аутентификации, используемых для защиты рядом банков. Сообщается, что новый вредоносный код, нацеленный на две указанные мобильные ОС, пытается обойти двухфакторные системы аутентификации в системах online-банкинга ряда европейских банков.
Вредоносное ПО очень похоже на ранее известный банковский код Zeus, также компрометирующий банковские реквизиты. Новое вредоносное ПО получило название Zitmo.
По словам Дерека Манки (Derek Manky), менеджера по исследованиям в компании Fortinet, переход в мобильную сферу с персональных компьютеров – это необходимый для современных мошенников шаг. «Они (преступники) должны получить пользовательские реквизиты, но они не могут просто войти в систему банкинга и похитить деньги, так как им необходимо пройти второй уровень аутентификации – транзакционный номер, который передается на телефон», – говорит Манки.
При помощи старых методов фишинга и социального инжениринга атакующие получают номера сотовых телефонов пользователей. За счет различных фишинговых схем мошенники получают номер мобильного телефона в реальном времени. После этого у мошенников имеют достаточно информации для сверки процесса аутентификации. «Как только они получают номер телефона пользователя, то тут же отправляют пользователю ссылку на web-сайт с их вредоносным программным обеспечением», – рассказал эксперт.
После того, как Zitmo инсталлируется на телефон, атакующие получают доступ к телефонным данным пользователя. В качестве носителя вредоносного софта хакеры используют форматы BlackBerry или JAR-архивы для Symbian.
Ознакомиться с другими новостями по данной тематике Вы можете в рубрике Безопасность
По материалам CyberSecurity




















