Ssylka

Койот: UIA-троян охотится за банковскими данными в Бразилии

Новый вариант банковского трояна Coyote стал первым вредоносным ПО, эксплуатирующим фреймворк Windows UI Automation (UIA) для кражи учетных данных. Цель — пользователи из Бразилии, атакуемые через 75 финансовых институтов и криптобирж.
Койот: UIA-троян охотится за банковскими данными в Бразилии
Изображение носит иллюстративный характер

Исследователь Akamai Томер Пелед подтвердил: зловред использует UIA — легальный инструмент для вспомогательных технологий — чтобы извлекать логины и пароли. В декабре 2024 года Akamai уже демонстрировала PoC-злоупотребление этой системой.

Алгоритм работы точен. Сначала троян вызывает Windows API GetForegroundWindow(), захватывая заголовок активного окна. Если он не совпадает с жестко заданным списком целей (75 URL банков и бирж), Coyote сканирует дочерние элементы интерфейса через UIA.

Ключевая опасность — обход традиционных защит. Как пояснил Пелед: «Парсинг элементов другого приложения без UIA требует глубокого понимания его структуры». Технология упрощает поиск вкладок браузера и адресных строк, сравнивая их содержимое с целевым списком.

По данным Fortinet FortiGuard Labs, в январе этого года Coyote атаковал лишь 73 организации. Рост до 75 подтверждает эволюцию угрозы. Троян сохраняет классические функции: кейлоггинг, скриншоты, фишинговые наложения на страницы входа.

Важно: атака работает онлайн и офлайн. Это повышает шансы на кражу данных даже при нестабильном соединении.

Kaspersky впервые выявила Coyote в 2024 году. Теперь его тактика копирует Android-трояны, злоупотребляющие службами доступности. UIA открывает аналогичные риски для Windows — от хищения данных до выполнения кода.

Бразильский фокус не случаен: регион лидирует по атакам на финсектор. Эксперты предупреждают: злоумышленники активно тестируют UIA, и Coyote — лишь первый звонок.


Новое на сайте

16950Физический движок в голове: как мозг разделяет твердые предметы и текучие вещества 16949Скрыты ли в нашей днк ключи к лечению ожирения и последствий инсульта? 16948Почему символ американской свободы был приговорен к уничтожению? 16947Рукотворное убежище для исчезающих амфибий 16946Какую тайну хранит жестокая жизнь и загадочная смерть сестер каменного века? 16945Скрывает ли Плутон экваториальный пояс из гигантских ледяных клинков? 16944Взгляд на зарю вселенной телескопом Джеймса Уэбба 16943От сада чудес до протеина из атмосферы 16942Кратковременный сон наяву: научное объяснение пустоты в мыслях 16941Спутники Starlink создают непреднамеренную угрозу для радиоастрономии 16940Аутентификационная чума: бэкдор Plague год оставался невидимым 16939Фиолетовый страж тайских лесов: редкий краб-принцесса явился миру 16938Хроники мангровых лесов: победители фотоконкурса 2025 года 16937Танцевали ли планеты солнечной системы идеальный вальс? 16936Ай-ай: причудливый лемур, проклятый своим пальцем