Швейцарската некомерсиална ИТ-организация Switch CH съобщи за разкриване на нов троянски код, специално създаден за атака върху онлайн-банкирането в швейцарските банки. Експертите твърдят, че вирусът може да прихваща SMS-ключовете и да променя настройките на домейнната структура на компютърната система.

       DNS

Действията на троянеца водят до това, че потребителят попада на фалшив сайт, който записва всички данни и реквизити, необходими за извършване на реално онлайн-банкиране. Новият код е в състояние да заобиколи двойната авторизация и едновременно с това променя DNS-записите и по този начин създава дори и при опитните потребители илюзия за реална работа с банковата система. Вирусът е засечен при сработване на защитната система при подаване на фалшиви сертификати.Специалистът от Switch CH Даниъл Стърман казва, че новият троянец, класифициран вече с името Retefe, след успешно получаване на на банковите данни, автоматично се изтрива от компютър на жертвата. Инженерът отбелязва, че алгоритъма и кода са реализирани "много елегантно". Специалистът подчертава, че твърде малко вируси се самоунищожават след изпълнението на заложените задачи.Стърман отбеляза, че троянецът разполага с Android-компонента, за прихващане на SMS-токените. Кодът е оптимизиран за европейските банки, но вирусът е вече засечен в Австралия и Нова Зеландия.