Автор Exobot продает исходный код своего банкера - «Новости»
Тодд Говард объяснил, почему Bethesda не спешит выпускать The Elder Scrolls VI - «Новости сети»
Тодд Говард объяснил, почему Bethesda не спешит выпускать The Elder Scrolls VI - «Новости сети»
Microsoft нашла виноватого в проблемах с доступом к диску C на ноутбуках Samsung, и это не обновление Windows 11 - «Новости сети»
Microsoft нашла виноватого в проблемах с доступом к диску C на ноутбуках Samsung, и это не обновление Windows 11 - «Новости сети»
Космический грузовик «Прогресс МС-33» пристыкуют к МКС в ручном режиме — у него не раскрылась одна из антенн - «Новости сети»
Космический грузовик «Прогресс МС-33» пристыкуют к МКС в ручном режиме — у него не раскрылась одна из антенн - «Новости сети»
Выпуск DDR5 стал прибыльнее HBM для всех крупнейших производителей памяти - «Новости сети»
Выпуск DDR5 стал прибыльнее HBM для всех крупнейших производителей памяти - «Новости сети»
Галлюцинации ИИ пугают людей больше, чем угроза потери рабочих мест - «Новости сети»
Галлюцинации ИИ пугают людей больше, чем угроза потери рабочих мест - «Новости сети»
NVIDIA представила DLSS 5: апскейлер добавляет играм фотореалистичность и улучшает качество освещения - «Новости мира Интернет»
NVIDIA представила DLSS 5: апскейлер добавляет играм фотореалистичность и улучшает качество освещения - «Новости мира Интернет»
Sape представила ссылочный анализ конкурентов: статистика и конкретные шаги для роста позиций - «Новости мира Интернет»
Sape представила ссылочный анализ конкурентов: статистика и конкретные шаги для роста позиций - «Новости мира Интернет»
С обновлением Android добавлены синхронизация по Wi-Fi и пробный период для платных игр - «Новости мира Интернет»
С обновлением Android добавлены синхронизация по Wi-Fi и пробный период для платных игр - «Новости мира Интернет»
OpenAI выпустила компактные модели GPT-5.4 mini и nano - «Новости мира Интернет»
OpenAI выпустила компактные модели GPT-5.4 mini и nano - «Новости мира Интернет»
Spigen представила кейс для AirPods Pro 3 в форме мыши от Macintosh - «Новости мира Интернет»
Spigen представила кейс для AirPods Pro 3 в форме мыши от Macintosh - «Новости мира Интернет»
Новости мира Интернет » Новости » Автор Exobot продает исходный код своего банкера - «Новости»

Мобильный банкер Exobot был впервые замечен ИБ-специалистами летом 2016 года. Малварь продавалась «по подписке», то есть покупатель платил автору Exobot определенную сумму в месяц и получал сконфигурированные под собственные нужды вредоносные приложения, фактически готовые к распространению. В последнее время Exobot являлся одним из лидеров «рынка» мобильных банкеров, наряду с такими известными Android-угрозами, как BankBot, GM Bot, Mazar Bot и Red Alert.


Теперь специалист SfyLabs и журналисты издания Bleeping Computer обнаружили, что автор трояна (известный под псевдонимом android) решил «уйти на покой» и продать исходные коды вредоноса. На скриншотах ниже видно, что android уже объявил о прекращении продаж Exobot по подписке и заявил о готовности продать исходные коды банкера небольшому количеству клиентов.




«Согласно его заявлению, он разбогател, — рассказывает аналитик SfyLabs  Чензиг Хан Сахин (Cengiz Han Sahin). — Такие заявления в сфере малвари, по сути, означают одно из двух: либо злоумышленник заметил резкий рост интереса к своей персоне со стороны правоохранительных органов, и/или конкуренты сумели отвоевать у него долю рынка. Либо же соотношение прибылей и рисков  для его бизнеса, который определенно был очень выгодным, изменилось и более не представляет интереса».


По мнению специалиста, теперь утечка исходных кодов Exobot – это лишь вопрос времени. Дело в том, что подобные продажи исходников практически никогда остаются по-настоящему секретными. Как правило, один из покупателей в итоге разочаровывается в своем приобретении и сливает исходные коды в открытый доступ, к вящей радости черного рынка. За примерами не нужно ходить далеко, достаточно вспомнить, что такая судьба уже постигла банкеры Slempo, BankBot и GM Bot. Как показывает практика, после подобных «сливов» количество вредоносных приложений, созданных на базе очередных утекших исходников, растет почти в геометрической прогрессии.


Но пока утечка еще не произошла, новые владельцы Exobot тоже не теряют времени даром. Сахин пишет, что с начала продаж исходных кодов Exobot прошло чуть меньше месяца, но новые вредоносные кампании уже были зафиксированы в Австрии, Турции, Голландии и Англии. Наиболее масштабной в настоящий момент является турецкая кампания, от которой уже пострадали более 4400 устройств.


Источник новостиgoogle.com

Мобильный банкер Exobot был впервые замечен ИБ-специалистами летом 2016 года. Малварь продавалась «по подписке», то есть покупатель платил автору Exobot определенную сумму в месяц и получал сконфигурированные под собственные нужды вредоносные приложения, фактически готовые к распространению. В последнее время Exobot являлся одним из лидеров «рынка» мобильных банкеров, наряду с такими известными Android-угрозами, как BankBot, GM Bot, Mazar Bot и Red Alert. Теперь специалист SfyLabs и журналисты издания Bleeping Computer обнаружили, что автор трояна (известный под псевдонимом android) решил «уйти на покой» и продать исходные коды вредоноса. На скриншотах ниже видно, что android уже объявил о прекращении продаж Exobot по подписке и заявил о готовности продать исходные коды банкера небольшому количеству клиентов. «Согласно его заявлению, он разбогател, — рассказывает аналитик SfyLabs Чензиг Хан Сахин (Cengiz Han Sahin). — Такие заявления в сфере малвари, по сути, означают одно из двух: либо злоумышленник заметил резкий рост интереса к своей персоне со стороны правоохранительных органов, и/или конкуренты сумели отвоевать у него долю рынка. Либо же соотношение прибылей и рисков для его бизнеса, который определенно был очень выгодным, изменилось и более не представляет интереса». По мнению специалиста, теперь утечка исходных кодов Exobot – это лишь вопрос времени. Дело в том, что подобные продажи исходников практически никогда остаются по-настоящему секретными. Как правило, один из покупателей в итоге разочаровывается в своем приобретении и сливает исходные коды в открытый доступ, к вящей радости черного рынка. За примерами не нужно ходить далеко, достаточно вспомнить, что такая судьба уже постигла банкеры Slempo, BankBot и GM Bot. Как показывает практика, после подобных «сливов» количество вредоносных приложений, созданных на базе очередных утекших исходников, растет почти в геометрической прогрессии. Но пока утечка еще не произошла, новые владельцы Exobot тоже не теряют времени даром. Сахин пишет, что с начала продаж исходных кодов Exobot прошло чуть меньше месяца, но новые вредоносные кампании уже были зафиксированы в Австрии, Турции, Голландии и Англии. Наиболее масштабной в настоящий момент является турецкая кампания, от которой уже пострадали более 4400 устройств. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Watson
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))