Компания ESET, разработчик
антивирусного ПО, сообщила об обнаружении троянской программы, разработанной
для социальной сети Facebook. С ее помощью были похищены регистрационные данные
свыше 16 тысяч пользователей этой социальной сети.
Вредоносный код был нацелен на хищение
персональной информации пользователей Facebook, а также их статистики в
популярной игре Texas HoldEm Poker. Следует отметить, что это игровое
приложение, созданное компанией Zynga, является абсолютно легальным. По данным
AppData, ежемесячно к Texas HoldEm Poker обращается около 35 млн активных
пользователей.
Специалисты ESET начали изучение этой
угрозы в начале 2012 года. Согласно статистике по данной угрозе, наиболее подверженной
заражению страной оказался Израиль. В начале 2012 года представители ESET
связались с израильским CERT (командой быстрого реагирования в области
интернет-безопасности) и полицией Израиля. Пока шло расследование, компания не
могла раскрывать подробности этого дела.
По итогам расследования стало
известно, что злоумышленник использовал вредоносную программу для получения
учетных данных пользователей Facebook, игровых очков в Texas HoldEm Poker, а
также информацию о кредитных картах игроков. Функциональность игры позволял
пополнять стоимость фишек реальными деньгами, списывая их с кредитной карты или
с аккаунта PayPal. Для получения персональных данных использовались 800
скомпрометированных компьютеров: все они были заражены и выполняли инструкции
командного C&C сервера. Создатель угрозы начал атаку, используя данные
нескольких аккаунтов Facebook, полученных заблаговременно.
Зараженные компьютеры получали команду
на вход в аккаунты пользователей социальной сети для получения результата в
Texas HoldEm Poker. Также вредоносный код мог пересылать злоумышленникам
конфиденциальные данные кредитных карт, к которым получал доступ. В некоторых
случаях, – например, если у пользователя отсутствовали данные кредитной карты в
профиле, или же он имел недостаточное количество очков в игре, – вредоносный
код при помощи скомпрометированного прежде аккаунта публиковал фишинговую
ссылку на стене пользователя. Эта ссылка направляла пользователя на страницу с
поддельной формой ввода логина и пароля. Если пользователи, прошедшие по этой
ссылке, вводили своих регистрационные данные, то также становились жертвами
злоумышленников.
При анализе данной угрозы
исследователи оценили примерный объем ущерба – согласно их подсчетам, хакерам
удалось получить регистрационные данные 16 194 аккаунтов. Компания ESET
предупреждает, что не только игра Texas HoldEm Poker, но и любое другое
приложение Facebook может быть заражено подобным образом.
Поклонников всевозможных гаджетов «обрадовали» сразу двумя
новыми опасностями. Во-первых, появился вирус под ОС Android, который угрожает
смартфонам, планшетникам и иным устройствам с этой операционной системой.
Во-вторых, стал бешено плодиться некий троян, замаскированный под обновление
наиболее популярных программ для РС. И, что самое неприятное, в нем фигурирует
подлинная цифровая подпись LLC Mail.Ru.
Банковское вредоносное ПО Win32/Caphaw
(также известен как Shylock) использовался злоумышленниками при осуществлении
атак на крупные европейские банки, которые продолжались более года. Эта угроза
начала распространяться с осени 2011 г. Наш коллега Александр Матросов осуществил
детальный анализ этого банковского трояна, и мы хотим представить наиболее
интересные находки, сделанные в процессе этого анализа. Win32/Caphaw отличает
от других подобных угроз тот факт, что это один из немногих троянов, который
может автоматически похитить деньги с банковского счета, когда пользователь
активно работает с этим счетом.
Согласно исследованию компании Panda
Security, авторы вредоносного ПО взглянули в сторону продукции Apple.
Компьютеры и мобильные устройства этого производителя все чаще подвергаются
атакам. Ситуацию усугубляет то, что владельцы Mac, как правило, пренебрегают
установкой антивирусных программ, считая свои гаджеты защищенными просто по
определению.
27 миллионов новых разновидностей
вредоносного ПО - такое чудовищное количество вирусов, троянов и прочих опасных
программ выявлено в 2012 году. Помимо РС, наиболее распространенным объектам
атак естественно стали распространенные устройства, работающие под ОS Android.
Но активное продвижение компанией Apple своих продуктов не осталось без
внимания хакеров, под MAC OS стал появляться многочисленный опасный софт. Так,
в 2012 году было выявлено порядка 600 тысяч компьютеров Mac, инфицированных
одним только трояном Flashback. Всего же число "зараженных"
компьютеров с "яблочным" логотипом в разы больше.
Компьютерного апокалипсиса пока ждать
не стоит. И по "инфицированности" РС, и по зараженности Mac, наша
страна не входит в десятку всемирных "лидеров". Ее возглавляет Китай,
далее следует Южная Корея, Турция, Болгария, Израиль и Польша. Дело в том, что
российские производители антивирусного ПО недаром считаются одними из самых
"продвинутых", а распространенность их продуктов весьма велика. Но
только у пользователей РС.
Теперь изучать все достоинства и
недостатки «антивирусов» предстоит и обладателям продукции Apple, как
стационарных компьютеров и ноутбуков, так и устройств типа iPad и iPhone.
Учитывая то, что сегодня многие пользователи держат в своих гаджетах важную
информацию финансового плана, это просто необходимо. Потратиться, конечно,
придется, не без того, но в противном случае можно понести куда более солидные
убытки.
Компания Eset, разработчик
антивирусного ПО и решений в области компьютерной безопасности, сообщил о том,
что специалисты Центра вирусных исследований и аналитики российского
представительства Eset выявили модуль широко распространенной троянской программы
Zeus, который представляет угрозу как для физических, так и для юридических
пользователей систем дистанционного банковского обслуживания (ДБО). Данные
сведения были получены сотрудниками Центра в рамках совместного расследования
компаниями Eset и Group-IB инцидента, связанного с мошенничеством в системах
ДБО.
Троянская программа Zeus заражает
компьютеры пользователей и включает их в одноименный ботнет – компьютерную
сеть, с помощью которой злоумышленники выполняют различные действия с
использованием ресурсов зараженного компьютера. Найденная модификация этого
трояна ориентирована на банковский сектор и специализируется в основном на
получении доступа к конфиденциальной информации, а также на хищении денежных
средств, говорится в сообщении Eset.
Вредоносную программу под самую
популярную мобильную ОС «вычислили» американцы – вирус Perkele, попав на
гаджеты клиентов Citibank, HSBC и ING, ворует данные банковских счетов. На
устройства он попадает путем SMS: клиенту банка приходит сообщение, что нужно
перейти по некой ссылке и скачать новую программу, необходимую для безопасности
его интернет-банкинга. Как только доверчивый гражданин это делает, в его
Android-смартфоне или Android-«планшетнике» поселяется «червь», тут же
активизирующийся в момент, когда человек начинает проводить на своем
электронном устройстве финансовые операции. Данные счетов, пароли и все прочее
путем SMS тут же пересылаются преступникам, а деньги, соответственно,
растворяются в неизвестном направлении.
В нашей стране, увы, Perkele тоже
может найти свои жертвы. Если «дочки» HSBC и ING в России благополучно
закрылись, то Citibank продолжает развивать свой розничный бизнес. И, как у
любой транснациональной структуры, там используются «корпоративные» решения.
Соответственно, вирус так же опасен для граждан РФ, как для американцев или
европейцев. В этой ситуации Информационный портал MoneyVector может
посоветовать клиентом российской «дочки» Citibank, а также держателем карт HSBC
и ING (таковые некоторые заводят в зарубежных поездках) быть крайне
бдительными. И, прежде всего, не устанавливать никакие программы, а также
отказываться от любых подозрительных сервисов, которые приходят по SMS или
email.
Исследователи из Finjan обнаружили
троянскую программу, умеющую не только воровать деньги с банковских счетов
владельцев зараженных компьютеров, но и скрывать от них свои действия. За три
недели создатели этого вредоноса сумели "заработать" порядка 300 000
евро.
Троянцы, проводящие нелегальные
транзакции в системах онлайн-банкинга, уже давно не новость. Однако когда
пострадавший пользователь обнаруживает странные утечки крупных сумм со своего
счёта, дальнейшее воровство денег оттуда обычно вскоре становится невозможным.
Это вынудило злоумышленников прибегнуть к новой тактике.
По данным исследовательского центра
Finjan, злоумышленники, стоящие за новой атакой, пользуются известным хакерским
инструментарием LuckySpoilt. При помощи зараженных веб-сайтов он позволяет
внедрить ту или иную вредоносную программу примерно на каждый 15-й компьютер. В
данном случае на целевые машины устанавливается троян URLzone.
URLzone делает ряд типичных для
банковских троянов действий: отслеживает логины и пароли к известным ему
системам онлайн-банкинга, делает скриншоты веб-страниц этих систем и ворует
деньги со счетов пользователей. Гибкие настройки системы контролирующего центра
ботнета позволяют красть со счетов сравнительно небольшие случайные суммы, с
тем чтобы не вызывать подозрения у банковских систем защиты от мошенничества.
Что до того, чтобы не вызвать
подозрений у пользователей-жертв, то для этих целей злоумышленниками ведётся
учёт похищенных средств. При попытке войти в систему онлайн-банкинга с
зараженного компьютера троянец на лету подменяет данные о транзакциях, так
чтобы пользователь не заметил, что с его счёта была снята одна или несколько
крупных сумм.
В своём отчёте специалисты Finjan
приводят пример, когда вместо транзакции, при которой со счёта было снято более
8,5 тысяч евро, пользователю показывалась транзакция в 54 евро; соответственно
корректировался и остаток на счету. Таким образом, пользователь может не
заметить подозрительных движений по счёту, что позволяет злоумышленникам
продолжать "доить" его в течение длительного времени.
Отчёт Finjan показывает, что, с 11
августа по 1 сентября URLzone, нацеленный на работу с некоторыми банками
Германии, сумел снять со счетов жертв порядка 300 тысяч евро. Деньги при этом
выводились через "денежных мулов" — подставных лиц, которые были
уверены, что их наняли для легальной работы.
Отмечается также, что контролирующий
центр данного ботнета находится на Украине и что используемый хакерами
инструментарий можно приобрести на чёрном рынке всего за 100-300 долларов.
Сотрудники Finjan передали собранную
ими информацию в правоохранительные органы Германии.
СПЕЦ. ПРЕДЛОЖЕНИЕ: стоимость всех видов
услуг посредством электронной
связи (напишите нам вопрос на эл.
адрес: npcentr@bk.ru составляет
до 50% от цен указанных в Прайс-листе с которым Вы можете ознакомится в
разделе ЦЕНЫ >>>.
По материалам http://www.ferra.ru/ http://www.group-ib.ru http://www.xakep.ru http://habrahabr.ru http://moneyvector.ru
Комментариев нет:
Отправить комментарий