Les chercheurs d'IBM X-Force ont découvert un cheval de Troie hybride issu des malwares Nymaim et Gozi ISFB. Il semble que les opérateurs de Nymaim aient recompilé son code source avec une partie du code source de Gozi ISFB, créant une combinaison activement utilisée dans des attaques contre plus de 24 banques américaines et canadiennes, dérobant à ce jour des millions de dollars. X-Force a baptisé ce nouvel hybride GozNym. Ce nouvel hybride GozNym tire le meilleur des malwares Nymaim et Gozi ISFB pour créer un puissant cheval de Troie. Du malware Nymaim, il exploite la furtivité et la persistance du dropper ; les composants de Gozi ISFB ajoutent les capacités du cheval de Troie bancaire pour faciliter la fraude via des navigateurs Internet infectés. Le résultat final est un nouveau cheval de Troie bancaire en circulation.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).