Двухфакторная аутентификация не остановит ZeuS

Двухфакторная аутентификация не остановит ZeuS

Словно играя в «кошки - мышки» с банками приверженцы ZeuS создали образец трояна, основной целью которого являются единовременные пароли, отправляемые клиентам на мобильные телефоны при регистрации в системе он-лайн платежей.

В связи участившимися случаями кражи аутентификационных данных пользователей Интернет - банкинга, в целях защиты многие банки Европы стали использовать двухфакторную аутентификацию. То есть, при регистрации на сайте, клиенту помимо основных известных данных (логина и пароля), необходимо ввести дополнительный код (mTAN), высланный системой на мобильный телефон.  

Как сообщил специалист в области безопасности Петр Конечный (Piotr Konieczny) обнаруживший угрозу, в данном случае используется атака типа man-in-the-mobile (MitMo). В процессе регистрации с зараженного компьютера ZeuS MitMo внедряет в соответствующую форму на сайте банка поддельное поле, «предлагая» пользователю сообщить модель и номер мобильного телефона. Получив необходимые данные, злоумышленники отправляют жертве SMS сообщение со ссылкой на вредонос, который предназначен непосредственно для указанной модели. Далее, попавший в телефон, троян собирает все имеющиеся там mTAN -коды и отправляет их оператору. Важно отметить, наиболее уязвимыми являются владельцы смартфонов, работающих на базе платформ Symbian и Blackberry. Об атаках на iOS  или Android пока не упоминается.

Специалисты компании F-Secure уже рассказывали о подобном экземпляре трояна. Тогда его жертвами стали клиенты испанских банков. Однако теперь, вредонос попал в руки польских мошенников, использующих в своих целях сайты банка ING Bank Slaski.

Российские чипы задержались на 770 дней и обернулись штрафом в 462 млн

Импортозамещение микросхем снова обернулось громкой историей. Минпромторг выставил НИИ молекулярной электроники (НИИМЭ), входящему в группу «Элемент», штраф на 462,8 млн рублей за многолетнюю задержку с освоением серийного производства отечественных чипов.

Примечательно, что сумма штрафа фактически равна стоимости самого государственного контракта.

Как выяснил CNews, претензии связаны с проектом по созданию российских аналогов микросхем американской компании Microchip Technology. Такие решения применяются в военной и аэрокосмической технике.

Согласно материалам дела, третий этап работ институт должен был завершить еще в ноябре 2019 года. Однако фактически он был сдан только в декабре 2021-го. Просрочка составила 770 дней — больше двух лет.

Речь идет о разработке системы на кристалле с процессорными ядрами и программируемой логикой (ПЛИС) емкостью не менее 800 тыс. системных вентилей. Помимо самой микросхемы, проект включал создание программного обеспечения для проектирования устройств на ее основе.

Работы выполнялись в рамках государственной программы развития оборонно-промышленного комплекса.

Это уже не первый конфликт между НИИМЭ и Минпромторгом. Ранее ведомство уже начисляло институту штраф на 155,7 млн рублей по этому же контракту. Однако по закону общий размер санкций не может превышать стоимость соглашения, поэтому итоговая сумма ограничилась 462,8 млн рублей.

Более того, институт уже фигурировал в аналогичных историях. В разные годы Минпромторг предъявлял ему многомиллионные претензии за срыв проектов по созданию отечественных аналогов американских и азиатских микросхем. Один из ранее известных штрафов достигал 277 млн рублей.

НИИМЭ считается одним из ключевых российских разработчиков микроэлектроники. Институт занимается исследованиями, разработкой технологий производства чипов и созданием микросхем с топологическими нормами до 28 нм.

На фоне этих событий группа «Элемент», в которую входит НИИМЭ, также переживает непростой период. По итогам первого полугодия 2025 года выручка холдинга сократилась на 19%, до 16,1 млрд рублей, а чистая прибыль упала почти вдвое — до 2 млрд рублей.

RSS: Новости на портале Anti-Malware.ru