Червь Ramnit снабдили функциями банковского трояна

Червь Ramnit снабдили функциями банковского трояна

Исследователи в области безопасности компании Trusteer сообщают о появлении новой версии известного червя Ramnit. Теперь вредонос обладает аналогичными функциями, что и трояны Zeus и SpyEye.

Информация об этом вирусе появилась в январе 2010 года. Тогда его целью были различные программы и файлы, при запуске которых осуществлялось его распространение. Он мог внедриться как в исполняемые файлы операционной системы, так и в HTML файлы, документы, а также другие типы файлов.

Но, несмотря на его изученность, наблюдение за ним не прекращалось. И вот недавно эксперты отметили новую активность этого червя, однако при этом наблюдались интересные метаморфозы. Дело в том, что вирус стал способен перехватывать и собирать банковские данные пользователей. Причем делается это в момент осуществления транзакции.  

В случае попадания на компьютер жертвы, вредонос устанавливает связь с командно - контрольным сервером и сообщает о своем текущем статусе, после чего ожидает дальнейших инструкций и получает обновления конфигурации. Причем обмен информацией происходит по защищенному протоколу SSL (https).

Как отмечают эксперты, вирусописатели основательно поработали над конфигурацией своего творения. Основную функцию – кражу информации – вредонос выполняет с помощью модуля, позволяющего встраиваться в обозреватель и изменять содержимое целевой веб-страницы, который был позаимствован у известного трояна Zeus. Помимо этого, исследователи отметили, что вредонос снабжен еще рядом новых компонентов.

В Trusteer считают, что червь особенно опасен из-за его распространенности в сети. Согласно данным Symantec доля Ramnit составляет 17.3% среди всех новых вредоносных инфекций. Причиной новых атак отчасти было признано недавнее решение создателей вредоносной программы Zeus опубликовать исходный код, стоящий за инструментом атаки. Технический директор Trusteer Амит Кляйн предположил тогда, что выпуск кода обеспечит создателей вредоносных программ новыми опасными инструментами.

"Видоизменение Ramnit в финансовую вредоносную программу является признаком того, что исходный код Zeus стал доступным для всех пользователей интернета", - заявил Кляйн. "В тех времен, когда финансовым организациям приходилось защищаться от ограниченного количества вредоносных платформ, теперь атаки могут исходить практически от любой вредоносной программы, старой или новой".

УБК МВД накрыло канал с торговлей персональными данными

Сотрудники Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) задержали жителя Волгограда по подозрению в незаконном распространении персональных данных.

О задержании фигуранта дела о незаконном обороте охраняемой законом информации сообщила официальный представитель МВД России Ирина Волк.

По данным ведомства, оперативники УБК МВД выявили в одном из мессенджеров сервис, через который можно было заказывать сведения о гражданах России. Источниками информации, как установили правоохранители, выступали базы данных операторов связи, банков, государственных учреждений и коммерческих организаций. Среднемесячный доход владельца сервиса, по оценкам сотрудников подразделения, составлял около 100 тыс. рублей.

По данному факту следователем СУ УМВД России по городу Волгограду возбуждено уголовное дело по признакам преступления, предусмотренного ч. 3 ст. 272.1 Уголовного кодекса РФ — незаконное использование, сбор, передача и хранение информации, содержащей персональные данные, а также создание ресурсов для её незаконного распространения.

 

Владелец и администратор канала, через который распространялись персональные данные, задержан. Ему предъявлено обвинение, судом избрана мера пресечения в виде заключения под стражу. Фигуранту дела грозит лишение свободы на срок до 10 лет.

По данным МВД, только за девять месяцев 2025 года было возбуждено 923 уголовных дела по статье 272.1 УК РФ. При этом эксперты и участники рынка высказывают опасения, что широкие формулировки статьи могут применяться и к относительно малозначительным правонарушениям, тогда как организаторы масштабной торговли персональными данными зачастую находятся за пределами России.

RSS: Новости на портале Anti-Malware.ru