Клиентов крупных банков четырех стран атаковал новый Троян

Опубликовано: 3 января 2008 г., четверг

Трояны нового поколения живут собственной жизнью, становясь все более сложными, специализированными и разрушительными. Недавно обнаруженный Prg Trojan успешно крадет миллионы долларов у тысяч корпоративных клиентов по всему миру.

«Этот код – в своем роде произведение мошеннического искусства. Я был очень удивлен, насколько он сложен, – признает Дон Джексон, старший исследователь в сфере безопасности SecureWorks, обнаруживший оригинальный Троян в июне. – Его можно назвать настоящим прорывом, эволюцией атак типа man-in-the-middle. Этот код предпринимает все те же шаги, что и пользователь».

В отличие от других форм Prg Trojan, новый вариант вредоносного года специально разработан для совершения банковского мошенничества, поясняют эксперты в сфере защиты.

Хакеры не теряют времени, применяя новые вредоносные программы. Были произведены атаки  на 20 ведущих банков в США, Великобритании, Испании и Италии. Исследователи выявили, что банковский вариант был разработан и использован российской группой хакеров Russian UpLevel и некоторыми ее участниками из Германии, которые осуществляют атаки из информационных центров в Москве и Мумбае (Индия).

Новый Троян, укравший сотни тысяч фунтов у клиентов некоторых крупнейших банков в четырех странах, не распространен широко, зато очень опасен. По словам Джексона, хакеры «увели» более $200 000 со счетов, которые специалисты успели проверить.

Ловкость и техническое «ноу-хау» атакующих просто поразительны. «Если смотреть на это соединение [с Трояном] со стороны банка, то покажется, что счетом управляет реальный человек, – поясняет Джексон. – Как будто человек нажимает на кнопки на виртуальной клавиатуре и отправляет денежные переводы».

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

LinkedIn осуществила еще одну сделку, купив B2B–платформу Bizo

Социальная сеть для поиска и установления деловых контактов LinkedIn приобрела компанию Bizo, специализирующуюся на целевом маркетинге для профессионалов, за $175 млн. дальше »

Световая беспроводная сеть Li–Fi достигла скорости в 10 Гбит/сек

Компания Sisoft совместно с исследователями из Мексиканского автономного технологического института разработала собственную версию беспроводной технологии передачи данных по стандарту Li–Fi. дальше »

Свобода Интернета и национальная безопасность

В Вашингтоне состоялась дискуссия о регулировании информационного пространства. дальше »

Freesat запустил мобильное приложение для Android

В Великобритании спутниковый ТВ–сервис Freesat предоставил своим зрителям возможность мультиэкранного просмотра программ запуском Android–версии своего приложения Freesat. дальше »

Оборот Lattelecom в первом полугодии составил 94,5 млн евро

Оборот группы Lattelecom в первом полугодии этого года вырос на 3,3% до 94,5 млн евро, сообщила представитель по общественным отношениям Lattelecom Лига Бите. Показатель EBITDA по сравнению с первыми шестью месяцами прошлого года увеличился на 7,3% и составил 36 млн евро. дальше »

Google представила проект Zero для повышения защищённости Сети

Компания Google анонсировала проект Zero, в рамках которого создана исследовательская группа из экспертов по компьютерной безопасности, которая будет заниматься предотвращением атак, совершаемых с использованием уязвимостей «нулевого дня». дальше »

Сноуден призывает представителей ряда профессий шифровать свою переписку с клиентами

Бывший сотрудник АНБ США Эдвард Сноуден по видеосвязи из Москвы пообщался с участниками конференции «Хакеры на планете Земля», которая проходит в Нью–Йорке. дальше »

Поисковик Bing поможет удалять ссылки по запросам европейских пользователей

В европейской версии поискового сервиса Bing от Microsoft появился раздел, посвящённый «праву на забвение в Сети». дальше »

Не пригодится ли вам интернет–работодатель Amazon Mechanical Turk?

Компания Amazon открыла сайт Mechanical Turk («Механический турок») – сетевой рынок труда, где работодатель и работник могут найти друг друга для выполнения какой–либо рутинной задачи. дальше »

ZyXEL Communications предлагает улучшенную модель шлюза доступа UAG5100

ZyXEL впервые выпустила высокопроизводительный интернет–шлюз для публичного доступа для гостиничной индустрии UAG5100. дальше »