«Троянец» получил доступ к банковскому счету клиента российского банка

Опубликовано: 4 февраля 2011 г., пятница

 

Авторы троянского вируса Win32/Sheldor.NAD, который попадает в компьютер вместе с модифицированной версией программы для удаленного управления, получили доступ к счету клиента одного из крупнейших российских банков и похитили около 5 миллионов рублей.

Инцидент случился около трех недель назад. Неизвестные хакеры модифицировали один из модулей бесплатной версии программы TeamViewer 5.0, предназначенной для удаленного управления другим компьютером, и распространили ее в Сети. Потенциальной жертвой вирусописателей становился любой, кто устанавливал на своей машине инфицированный TeamViewer.

«Использование программ удаленного администрирования злоумышленниками мы встречаем не впервые, – сказал  А. Матросов, директор центра вирусных исследований и аналитики компании ESET. – В данном случае создатели вируса стремились достичь максимальной схожести с легальным программным продуктом, чтобы оставаться незамеченными».

По данным ESET, за исключением одного модуля все компоненты модифицированной преступниками версии TeamViewer имели цифровую подпись, идентичную легальной версии софта, поэтому большинство антивирусов не обнаруживали зловредный код.

По словам представителей компании Group IB, занимающейся расследованием киберпреступлений, пока неизвестно, была ли это атака, направленная на клиентов только одного банка, или нападение было более масштабным. Пока известно лишь об одном случае хищения денег со счетов российского банка из числа 20 крупнейших.

В Group IB РИА Новости сообщили, что жертвой атаки стало юридическое лицо – небольшая компания, пользовавшаяся услугами системы дистанционного банковского обслуживания. Киберпреступники похитили у нее около 5 миллионов рублей.

Гендиректор Group IB И. Сачков видит проблему в том, что большинство предприятий среднего и малого бизнеса мало заботятся об информационной безопасности, в то время как создатели вредоносного ПО применяют все более разнообразные и изощренные методы воровства чужой информации. За последние два месяца специалисты Group–IB зафиксировали 30% рост инцидентов, связанных с мошенничеством в системах дистанционного банковского обслуживания.

На данный момент троянец Win32/Sheldor.NAD распознается большинством антивирусных программ.

Это не первый случай, когда со счетов клиентов российских банков киберпреступники похищают деньги. Так, в октябре 2010 года злоумышленники использовали вредоносное программное обеспечение для хищения денег со счетов клиентов «Альфа–банка» и банка «ВТБ24».

По мнению специалистов по информационной безопасности, в этом и во многих других аналогичных случаях к похищению денежных средств приводят не столько уязвимости в защите банковских электронных систем, сколько невнимательность пользователей при обращении с системами интернет–банкинга и пренебрежение к использованию антивирусного программного обеспечения.

 

Источник: РИА "Новости"/Карт Бланш
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Facebook появился первый в истории компании директор по маркетингу

В Facebook появился первый в истории компании директор по маркетингу. Им стал Гэри Бриггс, ранее занимавший аналогичную должность в Motorola Mobility, которая принадлежит корпорации Google. Об этом сегодня сообщил портал AdAge. дальше »

Какие ссылки не нравятся Google?

Компания Google в очередной раз обновила официальное руководство для вебмастеров (Webmaster Guidelines). дальше »

Президент Беларуси решит, каким провайдерам дать зарубежный трафик

Парламент Беларуси собирается принять поправки к закону «Об электросвязи». Законопроект будет рассмотрен во втором чтении на предстоящей осенней сессии. дальше »

«Белые» хакеры заработали на Facebook миллион долларов

Социальная сеть Facebook за два года заплатила один миллион долларов высокопрофессиональным хакерам, которые помогали обнаруживать и устранять пробелы в сфере безопасности ресурса. дальше »

«Касперский» обнаружил свежий троян, уводящий деньги с Android–устройств

Специалистами «Лаборатории Касперского» зафиксирован новый способ кражи денежных средств у владельцев Android–смартфонов. дальше »

Доходы LinkedIn во втором квартале 2013 выросли на 59%

Business Insider: крупнейшее в мире сообщество профессионалов – социальная сеть Linkedin – во втором квартале 2013 увеличила свои доходы на 59%. . дальше »

Hачалась кампания по предупреждению интернет–мошенничества со счетами вкладчиков банков

Бельгийская федерация финансового сектора Febelfin начала кампанию по предупреждению случаев интернет–мошенничества со счетами вкладчиков банков. дальше »

Шах и мат

Гарри Каспаров выиграл спор по доменам, в которых использовалось его имя. дальше »

Пользователи разочаровались в поисковых системах

Согласно исследованию аналитической компании Foresee, удовлетворенность пользователей поисковой системой Google и другими за последнее время значительно упала. дальше »

Мировой рекорд от Alcatel–Lucent: передача данных со скоростью 31 Тбит/с

Компания Alcatel–Lucent добилась рекордной скорости 31 Тбит/с в передачи данных по оптоволокну под водой на расстояние 7200 км. дальше »