Червь Ramnit снабдили функциями банковского трояна

Червь Ramnit снабдили функциями банковского трояна

Исследователи в области безопасности компании Trusteer сообщают о появлении новой версии известного червя Ramnit. Теперь вредонос обладает аналогичными функциями, что и трояны Zeus и SpyEye.

Информация об этом вирусе появилась в январе 2010 года. Тогда его целью были различные программы и файлы, при запуске которых осуществлялось его распространение. Он мог внедриться как в исполняемые файлы операционной системы, так и в HTML файлы, документы, а также другие типы файлов.

Но, несмотря на его изученность, наблюдение за ним не прекращалось. И вот недавно эксперты отметили новую активность этого червя, однако при этом наблюдались интересные метаморфозы. Дело в том, что вирус стал способен перехватывать и собирать банковские данные пользователей. Причем делается это в момент осуществления транзакции.  

В случае попадания на компьютер жертвы, вредонос устанавливает связь с командно - контрольным сервером и сообщает о своем текущем статусе, после чего ожидает дальнейших инструкций и получает обновления конфигурации. Причем обмен информацией происходит по защищенному протоколу SSL (https).

Как отмечают эксперты, вирусописатели основательно поработали над конфигурацией своего творения. Основную функцию – кражу информации – вредонос выполняет с помощью модуля, позволяющего встраиваться в обозреватель и изменять содержимое целевой веб-страницы, который был позаимствован у известного трояна Zeus. Помимо этого, исследователи отметили, что вредонос снабжен еще рядом новых компонентов.

В Trusteer считают, что червь особенно опасен из-за его распространенности в сети. Согласно данным Symantec доля Ramnit составляет 17.3% среди всех новых вредоносных инфекций. Причиной новых атак отчасти было признано недавнее решение создателей вредоносной программы Zeus опубликовать исходный код, стоящий за инструментом атаки. Технический директор Trusteer Амит Кляйн предположил тогда, что выпуск кода обеспечит создателей вредоносных программ новыми опасными инструментами.

"Видоизменение Ramnit в финансовую вредоносную программу является признаком того, что исходный код Zeus стал доступным для всех пользователей интернета", - заявил Кляйн. "В тех времен, когда финансовым организациям приходилось защищаться от ограниченного количества вредоносных платформ, теперь атаки могут исходить практически от любой вредоносной программы, старой или новой".

Дуров сетует: приложение ЕС для проверки возраста взломали за две минуты

Сооснователь Telegram Павел Дуров резко раскритиковал новое европейское приложение для проверки возраста пользователей. По его словам, решение, представленное Еврокомиссией как приватный и безопасный инструмент, якобы удалось взломать всего за две минуты.

Дуров ссылается на публикацию Cybernews, однако саму историю он подал довольно жёстко: такой сценарий может со временем превратить систему проверки возраста в более жёсткий механизм цифрового контроля.

Поводом для спора стал свежий анонс Еврокомиссии. 15 апреля она объявила, что европейское приложение для проверки возраста технически готово и вскоре станет доступно гражданам.

В Брюсселе подают этот инструмент как способ защитить детей в интернете и при этом не заставлять платформы собирать лишние персональные данные. Еврокомиссия отдельно подчёркивает, что решение должно помогать подтверждать возраст с сохранением конфиденциальности пользователя.

Дуров, впрочем, увидел в этой истории совсем другую логику. В своём телеграм-канале он написал, что сначала пользователям показывают приложение, которое якобы уважает приватность, затем оно быстро компрометируется, а после этого появляется предлог ослабить конфиденциальность ради «исправления» проблемы. В его трактовке это может привести к созданию инструмента слежки за пользователями соцсетей в странах ЕС.

Сама идея проверки возраста сейчас становится для ЕС всё более важной. Еврокомиссия продвигает её как часть более широкой политики по защите несовершеннолетних в интернете, особенно на платформах с потенциально опасным или взрослым контентом.

RSS: Новости на портале Anti-Malware.ru