Трояны нового поколения живут собственной жизнью, становясь все более сложными, специализированными и разрушительными.
Трояны нового поколения живут собственной жизнью, становясь все более сложными, специализированными и разрушительными. Недавно обнаруженный Prg Trojan успешно крадет миллионы долларов у тысяч корпоративных клиентов по всему миру.
«Этот код – в своем роде произведение мошеннического искусства. Я был очень удивлен, насколько он сложен, – признает Дон Джексон, старший исследователь в сфере безопасности SecureWorks, обнаруживший оригинальный Троян в июне. – Его можно назвать настоящим прорывом, эволюцией атак типа man-in-the-middle. Этот код предпринимает все те же шаги, что и пользователь».
В отличие от других форм Prg Trojan, новый вариант вредоносного года специально разработан для совершения банковского мошенничества, поясняют эксперты в сфере защиты.
Хакеры не теряют времени, применяя новые вредоносные программы. Были произведены атаки на 20 ведущих банков в США, Великобритании, Испании и Италии. Исследователи выявили, что банковский вариант был разработан и использован российской группой хакеров Russian UpLevel и некоторыми ее участниками из Германии, которые осуществляют атаки из информационных центров в Москве и Мумбае (Индия).
Новый Троян, укравший сотни тысяч фунтов у клиентов некоторых крупнейших банков в четырех странах, не распространен широко, зато очень опасен. По словам Джексона, хакеры «увели» более $200 000 со счетов, которые специалисты успели проверить.
Ловкость и техническое «ноу-хау» атакующих просто поразительны. «Если смотреть на это соединение [с Трояном] со стороны банка, то покажется, что счетом управляет реальный человек, – поясняет Джексон. – Как будто человек нажимает на кнопки на виртуальной клавиатуре и отправляет денежные переводы».