В сети обнаружен изощренный банковский троян

В сети обнаружен изощренный банковский троян

Антивирусные эксперты из компании Trusteer предупредили о появлении нового опасного банковского трояна W32.Silon, атакующего системы онлайн-банкинга и их клиентов. Новый троян сочетает в себе сразу две опасных функции: он похищает пользовательскую информацию для входа в системы онлайн-банкинга, а также подделывает ключи аутентификации для работы с системами банкинга.

"Двухголовый" троян, как говорят в Trusteer, может работать с многими популярными банковскими системами с целью кражи информации из них, а также совершения финансовых махинаций. Очевидно, что данный код был создан специалистами, ранее имевшими богатый опыт работы с подобными технологиями.

"Новый троян показывает нам насколько продвинулись создатели вредоносных программ в деле создания динамических многовекторных банковских атак при помощи всего одного единственного файла. Тот уровень сложности и профессионализма, с которым реализован W32.Silon, настораживает, он способен взаимодействовать с такими банковскими разработками, как смарт-карты и PIN-ридеры", - говорит Амит Кляйн, технический директор Trusteer.

С технической точки зрения, новый троян перехватывает веб-сессии, порождаемые браузером Internet Explorer и анализирует их на предмет запросов к системам банкинга. Для похищения пользовательских данных, троян активируется в момент захода пользователя на страницу системы банкинга. Программа перехватывает POST-запросы с данными пользователя, после чего передает их на удаленный командный сервер.

В том случае, если пользователь защищает свою сессию при помощи электронных ключей, W32.Silon дожидается входа пользователя в систему и внедряет динамический HTML-код в поток данных между сервером и клиентом. В данном коде, внедренном в общий дизайн системы банкинга пользователя просят повторно ввести полные данные. Позже злоумышленники используют эти же данные для самостоятельного входа в систему.

"Мы уже предупредили об опасности наших клиентов из банковской сферы", - говорит Кляйн.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Платформа VMmanager получила сертификат ФСТЭК России по 4-ому классу защиты

Компания ISPsystem (часть «Группы Астра») сообщила о завершении сертификации платформы VMmanager, получив статус сертифицированного средства виртуализации 4-го класса защиты.

Сертификат № 4911 был выдан Федеральной службой по техническому и экспортному контролю (ФСТЭК) России 7 февраля 2025 года.

Этот статус подтверждает соответствие продукта требованиям безопасности и возможность его использования для защиты виртуальной инфраструктуры, обрабатывающей конфиденциальную информацию.

Платформа VMmanager соответствует стандартам безопасности ФСТЭК России для средств виртуализации, что позволяет использовать её для обработки и защиты данных в различных информационных системах, включая государственные, системы управления производственными процессами и инфраструктуру критической информационной безопасности.

VMmanager — российское решение для управления аппаратной и контейнерной виртуализацией. Оно позволяет эффективно управлять виртуальной средой, объединяя физические серверы и сетевые хранилища в единую систему. Платформа также обеспечивает высокий уровень надежности благодаря встроенному резервному копированию и микросервисной архитектуре.

На данный момент VMmanager используется на более чем 6 000 серверах в различных организациях, включая государственные учреждения. Это подтверждает высокое доверие к продукту.

Спрос на решение продолжает расти, особенно в высоконагруженных средах, где требуются масштабируемость, надежность и безопасность. Например, в одном из проектов под управлением VMmanager число узлов в инсталляции превысило 700, а другой клиент запустил более 65 000 виртуальных машин одновременно.

«С учетом быстрого перехода на облачные технологии и растущей цифровизации экономики, необходимость в сертифицированных решениях для управления виртуальной инфраструктурой становится особенно важной. Мы рады, что VMmanager полностью соответствует строгим стандартам безопасности, предъявляемым к средствам виртуализации, и можем гарантировать надежную защиту данных в процессе их обработки, хранения и передачи», — отметил генеральный директор ISPsystem Павел Гуральник.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru