CyberGlossary

Вредоносное ПО

Банковский троян

Также известно как: Троян электронного банкинга, Bankbot

Определение

Вредоносное ПО, разработанное для кражи учётных данных онлайн-банкинга и подтверждения мошеннических операций — обычно через веб-инжекты, перехват форм или оверлеи.

Банковский троян — это специализированная вредоносная программа, ориентированная на финансовые приложения и сессии онлайн-банкинга. После установки он внедряется в браузер, перехватывает учётные данные и MFA-коды, подставляет фальшивые поля или оверлеи на легитимных страницах банка, чтобы мошеннические переводы выглядели как действия пользователя. Многие варианты — это модульные платформы, дополнительно загружающие стилеры, шифровальщики и другие нагрузки. Распространение идёт через фишинг, вредоносные документы и троянизированные установщики. Защита: репутационная фильтрация в браузере, поведенческое антивирусное ПО, контроль аномалий транзакций на стороне банка, MFA с аппаратными ключами и работа с банком на выделенных защищённых устройствах.

Примеры

  • Emotet, начинавший как банковский троян, затем превратился в загрузчик других вредоносных программ.
  • TrickBot подменяет поля входа на корпоративных банковских порталах.

Связанные термины