ایتنا- در اوایل سال جاری، محققان در Flashpoint تروجان ترسناک بانکی TrickBot را مشاهده و بررسی کردند که همانند Retefe به این تروجان نیز یک ماژول EternalBlue اضافه شده بود.
اکسپلویت EternalBlue و آلودگی کاربران ویندوز توسط تروجان بانکی Retefe
6 مهر 1396 ساعت 15:35
ایتنا- در اوایل سال جاری، محققان در Flashpoint تروجان ترسناک بانکی TrickBot را مشاهده و بررسی کردند که همانند Retefe به این تروجان نیز یک ماژول EternalBlue اضافه شده بود.
به تازگی مجرمان پشت تروجان بانکی Retefe، با استفاده از اکسپلویت EternalBlue گروهNSA اجزای جدیدی را به بدافزارهای خود اضافه کردند و آن را ارتقا دادند. از جمله قربانیان این آسیب پذیری کاربران ویندوز در سوئیس بودند که پس از حملات گسترده واناکرای و Notpetya دچار آلودگی توسط این آسیبپذیری شدند.
به گزارش ایتنا از کسپرسکی آنلاین، با وجود اینکه Retefe هیچ گاه از لحاظ شهرت و مقیاس به گرد پای تروجان هایی همانند Dridex یا Zeus نمی رسد، اما جالب است که این تروجان برای جلب توجه و نشان قدرتمندی اش کاربران اتریش، سوئد، ژاپن و اخیرا انگلستان را مورد هدف قرار داده است و کشورهای مورد هدف آن محققان امنیتی را متعجب و شگفت زده کرده است.
یک محقق امنیتی در وبلاگ روز پنجشنبه Proofpoint گفته است: برخلاف Dridex یا دیگر تروجانهای بانکی که به تزریق وب (وب اینجکت ها) برای سرقت موبایل بانکها و پرداختهای آنلاین می پردازند، Retefe با هدایت ترافیک از سمت بانک قربانی به سرورهای پروکسی که اغلب در شبکه Tor قرار دارند، اطلاعات را ارسال میکنند. ارسال اطلاعات در تصویر زیر نمایان شده است.
کد مطلب: 50334
آدرس مطلب: https://www.itna.ir/news/50334/اکسپلویت-eternalblue-آلودگی-کاربران-ویندوز-توسط-تروجان-بانکی-retefe