AM_Bot

Банковский троянец атакует счета юридических лиц

В этой теме 2 сообщения

2 ноября 2010 года

Компания «Доктор Веб» сообщает о широком распространении троянца Trojan.PWS.Multi.201, предназначенного для кражи параметров доступа к аккаунтам дистанционного банковского обслуживания (ДБО), принадлежащим юридическим лицам. Для достижения этой цели вредоносная программа использует особенности популярных систем интернет-банкинга.

Специалисты компании «Доктор Веб» подробно исследовали функционал Trojan.PWS.Multi.201 — он оказался достаточно многообразен. Во-первых, злоумышленники могут управлять зараженными компьютерами, давая команду скачать с вредоносного сайта и запустить какое-либо дополнительное ПО или обновленную версию троянца. Во-вторых, вредоносная программа имеет возможность уничтожения загрузочной области и таблицы разделов жесткого диска компьютера. По-видимому, это делается для того, чтобы запутать следы после того, как злоумышленникам будут отправлены параметры удаленного доступа к банковскому счету жертвы. При этом все действия — от установки в систему до отправки паролей — троянец производит в скрытом режиме, никак не обнаруживая свое присутствие в зараженной системе.

В частности, во время проведения операции в системе интернет-банкинга Trojan.PWS.Multi.201 выявляет окна, заголовок которых содержит буквосочетание «КриптоПро», и имеет возможность отправить введенные в форму данные третьим лицам. Эта возможность ставит под вопрос безопасность использования многих систем ДБО российских банков. Плюс ко всему вредоносная программа имеет возможность считывать и отправлять злоумышленникам информацию, которая вводится с помощью некоторых популярных «виртуальных клавиатур», которые создаются и используются как раз для того, чтобы программы-шпионы не смогли получить и передать злоумышленникам приватные данные.

Распространяется Trojan.PWS.Multi.201 с начала октября 2010 года. С этого момента сервер статистики компании «Доктор Веб» ежедневно фиксирует несколько сотен детектов этой вредоносной программы. Такие относительно небольшие, но достаточно стабильные цифры объясняются тем, что целевая аудитория программы достаточно узка.

Ответственность за сохранность денежных средств банки несут только в пределах своих офисов, не распространяя ее на компьютеры клиентов, которые могут заразиться вирусом. За соблюдением достаточного уровня информационной безопасности своих компьютеров обязаны следить клиенты. Таким образом, за возможную утечку параметров доступа к банковским счетам отвечают сами пользователи интернет-банкинга.

Компания «Доктор Веб» призывает пользователей интернет-банкинга к осторожности. Во-первых, не рекомендуется проводить удаленные операции со счетами, на которых находятся большие суммы денег. Во-вторых, на компьютере должны быть установлены актуальные обновления безопасности для операционной системы и для другого ПО, а также полнофункциональный и своевременно обновляющийся антивирус.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

"предназначенного для кражи параметров доступа к аккаунтам дистанционного банковского обслуживания ДБО, принадлежащим юридическим лицам."

"который представляет угрозу как для физических, так и для юридических пользователей систем дистанционного банковского обслуживания ДБО."

2 ноября и... 2 ноября, что самое удивительное.

Исследование этого троянца мы сколько по времени проводили? Какова вероятность разброса в публикации в несколько часов при таких исследованиях, если их проводить независимо?

Сколько было до этого публикаций по банковским троянцам и как часто там так вот расшифровывалась в начале новости аббревиатура ДБО, а затем постоянно использовалась в тексте?

Формально по алгоритму шинглов shingles сходство текстов 10, но если принять другие объективные факторы, то вероятность такого совпадения крайне низка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • fafa
       Сейчас выбор смартфонов просто огромный, но совсем не знаю, какой именно для себя выбрать. Кто что думает по всему этому поводу, может присмотреть что-то из китайских товаров? Я совсем не понимаю зачем переплачивать, когда можно взят не бренд, но по качеству будет совсем не хуже!  Интересно узнать реальные отзывы тех клиентов, кто конкретно купил и начал использовать.
    • Андрей2345
      Барселона - посетил и запомнил навсегда!
      Советую всем
    • alanshor
      В случает поиска проверенной организации по выдаче займа очень удобно пользоваться специализированными сайтами (вроде такого http://srochniy-zaim.ru/) где можно сравнить несколько кредитных организаций по различным параметрам. На таких сайтах очень удобно отслеживать различные характеристики мфо и соответственно проще совершить выбор. Я бы советовал не ориентироваться на самый низкий процент (часто это мошенники), а искать "золотую середину". Обычно довольно приятный процент предлагают новые, но прогрессирующие мфо. Эти ребята хотят занять место в данной нише, поэтому предлагают хорошие условия.
    • Marina35
    • Harlison
      Чтобы правильно выбрать где взять кредит, советую найти сайт, вроде такого https://credit-10.com/ua/mikrozajm/fksm/ . Там среди множества вариантов компаний, которые дают кредит, выбрать которая вам понравится. (поверьте, там есть из чего выбирать) И тогда уже оформлять прям на сайте онлайн кредит. Очень удобно, легко и просто.
      В итоге находите и надёжное место, и быстро деньги получается!