انتشار کد منبع کوچک ترین تروجان بانکی
بدافزار Tinba با هدف سرقت اطلاعات محرمانه بانکی و کارتهای اعتباری طراحی شده و رایانههای آلوده از طریق یک کانال رمزشده با سرور فرماندهی و کنترل ارتباط برقرار میکنند. این بدافزار نام خود را از عبارت Tiny Banker گرفته است و علی رغم قابلیتهای ویژهای که دارد، تنها ۲۰ کیلوبایت حجم دارد. Tinba بسیاری از فعالیتهای مخرب سایر بدافزارهای بانکی را انجام میدهد، این بدافزار قابلیت تزریق خودش به یک فرآیند در حال اجرا در ماشین آلوده مانند فرآیند یک مرورگر در حال اجرا یا فرآیند کاوشگر ویندوز که به صورت explorer.exe اجرا میشود را نیز دارا می باشد.
محققان دانمارکی در آزمایشگاه CSIS در هفته گذشته موفق به کشف یک پست در انجمن زیرزمینی شدند که حاوی پیوستی با کد این بدافزار بوده و پس از تحلیل و بررسی آن، اعلام داشتند که این کد مربوط به نسخه اولیه این بدافزار در سال 2012 میباشد و در دسترس مجرمان سایبری قرار گرفته است.
در طی سالهای اخیر، کد منبع بدافزارهای زیادی در انجمنهای زیرزمینی منتشر شده اند. در سال ۲۰۱۱ کد منبع بدافزار مشهور زئوس در انجمنهای زیرزمینی انتشار یافت و باعث شد تا سایر مهاجمین با استفاده از کد آن و اعمال تغییرات، نسخههای جدید و خطرناک تری را تولید کنند.