«Троянец» получил доступ к банковскому счету клиента российского банка

Опубликовано: 4 февраля 2011 г., пятница

 

Авторы троянского вируса Win32/Sheldor.NAD, который попадает в компьютер вместе с модифицированной версией программы для удаленного управления, получили доступ к счету клиента одного из крупнейших российских банков и похитили около 5 миллионов рублей.

Инцидент случился около трех недель назад. Неизвестные хакеры модифицировали один из модулей бесплатной версии программы TeamViewer 5.0, предназначенной для удаленного управления другим компьютером, и распространили ее в Сети. Потенциальной жертвой вирусописателей становился любой, кто устанавливал на своей машине инфицированный TeamViewer.

«Использование программ удаленного администрирования злоумышленниками мы встречаем не впервые, – сказал  А. Матросов, директор центра вирусных исследований и аналитики компании ESET. – В данном случае создатели вируса стремились достичь максимальной схожести с легальным программным продуктом, чтобы оставаться незамеченными».

По данным ESET, за исключением одного модуля все компоненты модифицированной преступниками версии TeamViewer имели цифровую подпись, идентичную легальной версии софта, поэтому большинство антивирусов не обнаруживали зловредный код.

По словам представителей компании Group IB, занимающейся расследованием киберпреступлений, пока неизвестно, была ли это атака, направленная на клиентов только одного банка, или нападение было более масштабным. Пока известно лишь об одном случае хищения денег со счетов российского банка из числа 20 крупнейших.

В Group IB РИА Новости сообщили, что жертвой атаки стало юридическое лицо – небольшая компания, пользовавшаяся услугами системы дистанционного банковского обслуживания. Киберпреступники похитили у нее около 5 миллионов рублей.

Гендиректор Group IB И. Сачков видит проблему в том, что большинство предприятий среднего и малого бизнеса мало заботятся об информационной безопасности, в то время как создатели вредоносного ПО применяют все более разнообразные и изощренные методы воровства чужой информации. За последние два месяца специалисты Group–IB зафиксировали 30% рост инцидентов, связанных с мошенничеством в системах дистанционного банковского обслуживания.

На данный момент троянец Win32/Sheldor.NAD распознается большинством антивирусных программ.

Это не первый случай, когда со счетов клиентов российских банков киберпреступники похищают деньги. Так, в октябре 2010 года злоумышленники использовали вредоносное программное обеспечение для хищения денег со счетов клиентов «Альфа–банка» и банка «ВТБ24».

По мнению специалистов по информационной безопасности, в этом и во многих других аналогичных случаях к похищению денежных средств приводят не столько уязвимости в защите банковских электронных систем, сколько невнимательность пользователей при обращении с системами интернет–банкинга и пренебрежение к использованию антивирусного программного обеспечения.

 

Источник: РИА "Новости"/Карт Бланш
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

США–Китай: есть что обсуждать по кибербезопасности

Делегации США и Китая провели первое заседание совместной рабочей группы по проблемам кибербезопасности. дальше »

Cервис удаленной безопасности My Xperia уже запущен

В начале года компания Sony анонсировала сервис My Xperia, а теперь, после длительного бета–тестирования и проверок сервис запущен. дальше »

Евросоюз финансирует разработку сетей со скоростью выше 100 Гбит/с

Еврокомиссия и правительство Японии выделяют 18 млн евро на поддержку шести исследовательских проектов по увеличению пропускной способности каналов передачи данных Интернета. дальше »

Обзор информационных угроз июня 2013 года

Июнь 2013 был отмечен сокращением активности банковского трояна Zeus, а также утечкой исходных кодов вредоносного ПО Carberp. дальше »

PayPal изменит способ аутентификации пользователей

Платежная система PayPal планирует отказаться от использования паролей для аутентификации пользователей. Новый стандарт будет верифицировать личность пользователя через его смартфон. дальше »

Если вы истинный ниндзя в своем деле...

После подачи заявки на новый домен верхнего уровня .NINJA многие эксперты сомневались в его успехе, но заявители полны решимости преодолеть их скептицизм. дальше »

Сервис видеоконференций с различных мобильных устройств

Бывшие топ-менеджеры из Tandberg и Cisco основали небольшую компанию и занялись разработкой приватной SaaS платформы, которая позволит устраивать видеоконференции с различных устройств. дальше »

Британская полиция создала подразделение по борьбе с интернет-пиратами

Офис интеллектуальной собственности Великобритании выделит на два года 2,5 млн фунтов стерлингов на развитие специального полицейского подразделения по борьбе с пиратами. дальше »

Vodafone заинтересован в покупке крупнейшего оператора кабельного ТВ в Германии

Британский мобильный оператор Vodafone намерен купить крупнейшего в Германии оператора кабельного телевидения Kabel Deutschland за 7,7 миллиарда евро. дальше »

Количество пострадавших интернет–пользователей удвоилось

Число интернет–пользователей, столкнувшихся с фишинговыми атаками за последние 12 месяцев, увеличилось на 87% – с 19,9 до 37,3 миллионов, сообщает Технический центр Интернет (ТЦИ). дальше »