BackSwap:      Windows 10

Eset откри опасен троянец, използващ съвсем нов начин за кражба на средства от банковите сметки.

Обикновените банкови компютърни вируси се опитват да внедрят вредоносен код в браузъра, който да подменя данните и да получи достъп до банковите сметки на потребителя. Антивирусните програми лесно ги разкриват и защитават потребителите.

BackSwap:      Windows 10

BackSwap преодолява всички защити по твърде оригинален начин. Той не внедрява код в процесите на браузъра, а използва неговия интерфейс.

Така например, за да вкара скрипт чрез адресния ред, BackSwap имитира натискане на комбинации от клавиши. CTRL+L за избор на адресния ред, DELETE за изчистване на реда, CTRL+V за вмъкване на вредоносния скрипт и ENTER за неговото стартиране. Когато всичко приключи се връща предишното състояние на адресния ред, за да няма компрометиране.

Простичката на пръв поглед схема преодолява и най-съвременните начини за защита на компютрите.

BackSwap може да атакува браузърите Google Chrome и Mozilla Firefox, а неговата най-нова версия се справя и с Internet Explorer. Методът е подходящ за всички браузъри, разполагащи с конзола за разработчиците или предлагащи изпълнението на JavaScript от адресния ред (това са стандартните функции на браузъра). Не са необходими специални привилегии, а атаката не зависи от версията на браузъра.

Атаката продължава и днес. Ще следим развитието на нещата.