Троянцы научились отсылать украденные пароли через «аську» // 02 Января 2013

Троянцы научились отсылать украденные пароли через «аську»

Исследователи из лаборатории FraudAction Research Lab компании RSA обнаружили новые особенности в поведении троянца Zeuss, известного также под названиями Torpig и Mebroot. Теперь этот троянец отправляет похищенные реквизиты банковских счетов с помощью протокола Jabber, который обычно используется для интернет-пейджеров.

То, что похитители банковских реквизитов переходят на инструменты ускоренной передачи данных, является серьезным сигналом для специалистов по безопасности, а также для конечных пользователей. Все больше и больше банков переходят на одноразовые пароли для выполнения транзакций. Злоумышленники отреагировали на новую технологию и теперь получают возможность похищения денег до того, как пользователь завершить очередной сеанс работы с банковским веб-приложением.

Раньше троянцы отправляли похищенные пароли и реквизиты на специальный сервер-«отстойник», где их потом находили злоумышленники. Похищенные данные перепродавались, либо использовались напрямую для похищения денег со счетов добропорядочных граждан. Развитие онлайн-банкинга привело к тому, что время существования похищенных данных сокращается до минимума – пока злоумышленники, которые не всегда имеют выход в Интернет, доберутся до «отстойника», данные теряют актуальность.

Переход на протоколы Интернет-пейджеров символизирует новый этап в развитии троянцев – специальные PHP-сценарии вируса отправляют украденную информацию напрямую преступникам. Теперь реакция злоумышленников может быть мгновенной: вы заходите на сайт своего банка с зараженного компьютера, а в это время преступники уже видят ваши реквизиты в специальной программе, получая некоторое время для похищения денег с вашего счета с использованием актуального одноразового пароля. Пока вы просматриваете состояние своего счета, у злоумышленников хватает времени для выполнения всех своих действий от вашего имени.

Такое важное изменение в поведении троянцев поднимает важность антивирусов и других инструментов для борьбы с вредоносным ПО на совершенно новый уровень – заражение может оказаться совершенно незаметным. Кроме того, в новых троянцах используются гибкие сценарии и дублирование информации по электронной почте. Специалистам RSA удалось обнаружить две разновидности троянца Zeus – одна охотилась за реквизитами пользователей только одного финансового учреждения в США, а другая - за реквизитами сразу в пяти банках. Интересно, что конкурирующий троянец под названием Sinowal применяет такую же технологию ускоренной отправки похищенных реквизитов еще с прошлого года.

По материалам сайта The Register.

Читайте еще:

Новый тип вирусной атаки – рассылка ноутбуков

Новый тип вирусной атаки – рассылка ноутбуков

Федеральное бюро расследований США (ФБР) занялось подозрительными случаями – несколько крупных государственных чиновников получили по почте ноутбуки от неизвестных отправителей. Всего в адрес чиновников по всей территории США было отправлено 10 ноутбуков, из которых 4 было доставлено, а еще 6 – перехвачено на почте. Первыми...

28 Ноя 2012

Cтудентка приговорена к условному сроку заключения за использование чужого интернет-аккаунта

Cтудентка приговорена к условному сроку заключения за использование чужого интернет-аккаунта

Орджоникидзевский районный суд Уфы (Башкирия) вынес обвинительный приговор по делу двадцатилетней студентки местного университета, подозревавшейся в незаконном использовании чужих логина и пароля для доступа в Интернет. Как сообщает пресс-служба прокуратуры Башкирии, с апреля по май текущего года неназванная интернет-пользовательница выходила в...

20 Дек 2012

Аналитики дали российскому IT-рынку пять лет на выход из кризиса

Аналитики дали российскому IT-рынку пять лет на выход из кризиса

IDC опубликовала первую часть ежегодного исследования рынка IT-услуг в России, сообщается в пресс-релизе компании. В 2008 году рынок вырос почти на 20 процентов, но по итогам 2009 года ожидается сильнейший спад. Последствия кризиса отрасль не сможет преодолеть вплоть до 2013...

12 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...