Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
скандалы
01/10/2009 18:10

Украинские хакеры атакуют банки с помощью нового троянца

Украинские хакеры атакуют банки с помощью нового троянца

Новый троянец создан таким образом, что он не просто крадет банковские реквизиты, а реально снимает деньги со счетов, когда же пользователь заходит в систему онлайн-банкинга, то троянец показывает ему поддельные цифры на балансе, пишет газета "Дело".

Исследовательская ИТ-компания Finjan опубликовала подробности новой Интернет-атаки с использованием ранее неизвестного банковского троянца URLzone, созданного и управляемого группировкой злоумышленников на территории Украины.

По словам представителей компании, троянец имеет ряд функций, созданных для обмана систем обнаружения мошенничества. Юваль Бен-Ицхак, технический директор Finjan, говорит, что троянец проводит нестандартные транзакции, поэтому системы безопасности банков не всегда срабатывают. К примеру, новый софт на лету способен рассчитать сколько денег можно сравнительно безопасно снять, исходя из общей суммы, доступной для снятия.

В Finjan сообщают, что обнаружили троянец, когда работали в сотрудничестве с рядом немецких банков, которые все-таки заподозрили неладное в поведении счетов. Также в компании совершенно определенно утверждают, что управление троянцем осуществляется с территории Украины и там же расположены командные серверы URLzone. "Мы уже проинформировали немецкие службы безопасности и полицию", - говорят в компании. "Это троянец следующего поколения, он представляет собой начало нового тренда, когда более сложные коды злоумышленников будут пытаться ввести банковские системы безопасности в заблуждение".

В Finjan рассказали, что отследили процесс связи троянца с командным центром и перехватили все данные, так как передача ведется по незашифрованным каналам. Известно, что на сервере установлена система LockySploit, выполняющая роль административной консоли, управляющая троянцем и собирающая статистику.

Согласно оценкам ИТ-экспертов, на сегодня зараженные троянцем сайты посетили около 90 000 человек, из них 6 400 человек все-таки загрузили злонамеренные коды (7,5%). Из этого числа около сотни человек пользовались онлайн-банкингом. Со ссылкой на представителей только немецких банков Finjan сообщает, что украинские хакеры похитили около 300 000 евро. Не исключено, что злоумышленники работали и в других странах.

Алгоритм работы троянца следующий: потенциальная жертва заражает свой компьютер вредоносным кодом через открытие спам-вложений или загрузку вредоносного кода с сайта. Далее система бекдоров, проникшая на ПК, инсталлирует в фоновом режиме сам троянец, как альтернативный вариант авторы троянца пытаются отправить троянец напрямую через ту или иную уязвимость в браузере.

Далее, когда пользователь ПК заходит в систему онлайн-банкинга, троянец автоматически перехватывает данные по балансу и вычисляет минимальные и максимальные диапазоны возможного снятия денег, после чего в режиме реального времени "подставляет" пользователю уже обновленную сумму баланса (за вычетом снятой суммы). "Троянец способен самостоятельно связываться с банковской системой и получать ответ от нее, минуя его отображение в браузере", - говорят в компании.

Переводятся деньги на счета так называемым "мулам" - пользователям, специально открывшим счета для аккумулирования денег. Сами мулы потом передают деньги хакерам, снимая с суммы свой процент. Иногда под видами мулов фигурируют некоторые сотрудники самих же банков. "Если пользователь не может сказать, сколько точно денег было на его счету до момента последнего входа, то вероятно, что факт кражи он и не заметит", - говорят в Finjan.

Одновременно со снятием денег троян также пытается "почистить" свои следы работы на ПК (удаляет всю историю) и пытается удалить историю банковских транзакций (если это поддерживается системой банкинга).


 

Оригинал (на 01/10/2009): mignews.com.ua

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Япония отказалась заправлять американцев

Япония отказалась заправлять американцев

В январе Япония завершит миссию тыловой поддержки многонациональных сил во главе с США, задействованных в антитеррористических операциях в Афганистане.

 

"Аль-Каиду" ждет банкротство, "Талибан" – процветание

"Аль-Каиду" ждет банкротство, "Талибан" – процветание

В то время как у международной террористической организации "Аль-Каиды" финансовое положение все хуже и хуже, радикальное движение "Талибан" процветает.

 

Политик подал в суд Интернет-пользователей

Политик подал в суд Интернет-пользователей

Политик требует, чтобы прокуроры провели расследования, идентифицировали авторов и наказали их за якобы клеветнические и угрожающие сообщения.

 

В обстреле редакции газеты криминала нет

В обстреле редакции газеты криминала нет

В двух инцидентах вокруг редакции львовской газеты "Експрес" нет никаких признаков криминала, и нет даже речи о возбуждении уголовного дела.

 

Каддафи "исключили" из армии любовников

Каддафи "исключили" из армии любовников

За распространение ложных слухов о личной жизни лидера ливийской революции Муамара Каддафи угандийский таблоид Red Pepper оштрафован на 50 тыс. долл.

 

Мэру грозит пожизненное заключение

Мэру грозит пожизненное заключение

Городской председатель признан виновным в коррупции, отмывании денег, взяточничестве и мошенничестве.

 

 

 

 

:: все новости из этой категории на 01/10/2009 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Октябрь, 2009
Пн Вт Ср Чт Пт Сб Вск
   1234
567891011
12131415161718
19202122232425
262728293031 

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::