Новое применение Zeus: корпоративный шпионаж

Новое применение Zeus: корпоративный шпионаж

Гэри Уорнер, руководитель исследований в области борьбы с киберпреступностью из университета Алабамы, в процессе изучения троянского коня Zeus и пользующихся его возможностями многообразных криминальных группировок обнаружил, что, помимо типичных для себя краж учетных данных онлайн-банкинга, в последнее время некоторые варианты Zeus стали пытаться узнать, в каких компаниях работают их жертвы.



Так, в ряде случаев вредоносная программа отображала пользователю  ложное окно авторизации с запросом телефонного номера и сведений о работодателе. Кроме того, г-н Уорнер утверждает: на некоторых форумах он наблюдал, как хакеры обсуждали возможность продажи доступа к компьютерам определенных компаний или государственных ведомств. По мнению ученого, киберпреступники могут счесть машину пострадавшего пользователя достойной особого внимания, если узнают, что он работает на крупную организацию, а его компьютер способен стать "воротами" во внутреннюю сеть предприятия.


Исследователь в области безопасности из компании Trend Micro Пол Фергюсон по этому поводу сообщил, что взломщики могут "всего лишь" пытаться таким образом выяснить, чья информация является наиболее ценной. Однако и он полностью не исключил возможности продажи киберпреступниками услуг доступа к корпоративным компьютерам и сетям: "я пока не наблюдал подобных случаев, но эти ребята хитры на разные выдумки, и от них всего можно ожидать", - написал он в беседе с журналистом через Интернет-пейджер.


На прошлой неделе американская полиция арестовала более ста человек, которых они считают участниками "банды Zeus", однако на соответствующем криминальном бизнесе это особенно не сказалось. Поскольку троянский конь активно распространяется в киберпреступной среде, специалисты по безопасности полагают, что существует множество других подобных "банд". Если операторы Zeus действительно начнут разрабатывать "корпоративно-бэкдорное" направление своего бизнеса и торговать доступом к ЛВС предприятий, то у корпоративных администраторов безопасности появятся новые проблемы.


Г-н Уорнер также указал, что в этом отношении наиболее небезопасны домашние компьютеры и ноутбуки, которые находятся по внешнюю сторону корпоративного брандмауэра, но имеют доступ к важным данным компании. Если в пределах ЛВС предприятия паразитный трафик вредоносной программы будет немедленно отловлен брандмауэром, то в домашней сети этого вполне может и не произойти - так что организациям следует беспокоиться не только о безопасности своих локальных сетей, но и о чистоте личных компьютеров тех сотрудников, которые в силу занимаемой должности пользуются доступом к конфиденциальным сведениям. Решить эту проблему, по мнению ученого, можно одним из двух способов: либо вообще не позволять сотрудникам работать удаленно, либо выдавать им особые компьютеры, предназначенные исключительно для выполнения рабочих задач.


PC World

Упал сайт Роскомнадзора

Сайт Роскомнадзора полностью перестал открываться. Ранее пользователи жаловались на недоступность отдельных разделов, в том числе предназначенных для сдачи отчетности операторами связи. Резкий рост числа обращений о сбоях зафиксирован около 13:00 по московскому времени.

О проблемах в работе ресурса регулятора сообщила телекомпания ВГТРК. Сервис мониторинга сбоев Detector404 также зафиксировал неполадки.

Жалобы поступили от жителей 28 городов. В основном пользователи сообщают о полной недоступности сайта.

Ещё до массовой волны обращений телеграм-канал Ассоциации малых операторов России (АМОР) сообщил о невозможности зайти в раздел сайта, предназначенный для передачи отчетности.

Сообщение появилось незадолго до окончания срока сдачи отчетов. Непредоставление отчетности может повлечь за собой лишение лицензии для операторов связи. Восстановление лицензии обойдется примерно в 2 млн рублей и потребует значительного количества согласований.

Ответственность за инцидент взяла на себя «ИТ армия Украины».

RSS: Новости на портале Anti-Malware.ru