На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2007-3-25 на главную / новости от 2007-3-25
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 25 марта 2007 г.

Российский троян взламывает банковские системы защиты

Троян Gozi передал в расположенную в России преступную сеть информацию из 10 тыс. украденных записей.

Создатель наделил вредоносный код компонентами, обходящими средства многофакторной аутентификации, отмечает представитель секьюрити-фирмы SecureWorks, обнаружившей этого трояна. Она называет его «новаторским подходом» и призывает финансовое сообщество остерегаться этой и других подобных атак.

Аналитики SecureWorks утверждают, что троян Gozi крадет персональную информацию с 13 декабря 2006 года. Оставаясь необнаруженным в течение 50 дней, он похитил 10 тыс. записей, содержащих конфиденциальные данные примерно 5200 человек, в том числе свыше 2000 номеров социального страхования. Эти данные поступают через взломанные банковские программы, студенческие порталы, системы онлайнового поиска работы и заполнения налоговых деклараций, системы учета кадров госучреждений и зараженные онлайновые справочные службы.

«Другой интересный аспект заключается в том, что несколько банков, клиенты которых пострадали, используют многофакторную систему защиты, — подчеркнул представитель SecureWorks. — Однако похищенная Gozi информация позволяет трояну относительно легко обходить эти меры предосторожности».

Украденные записи содержат номера счетов и пароли клиентов многих ведущих мировых банков и поставщиков финансовых услуг, а также американских розничных сетей. На сервере российских хакеров содержалась также информация о сотрудниках и логины конфиденциальных систем госучреждений и правоохранительных органов, которые предлагались к продаже на общую сумму $2 млн.

Сотрудник SecureWorks Дон Джексон пишет в своих рекомендациях, что сервер, опекающий Gozi, входит в состав российской коммерческой сети, которая служила пристанищем людям, эксплуатирующим трояны, шпионское ПО и фишинговые инструменты. 12 марта эта служба закрылась, тем не менее сервер все еще работает и продолжает собирать данные, добытые трояном. Правда, темпы роста числа новых заражений, по словам Джексона, замедлились.

Согласно рекомендациям на веб-сайте U.S.-CERT, хотя новые и усовершенствованные эксплойты могут затруднить защиту, регулярно обновляемое антивирусное ПО значительно укрепляет ее надежность. Агентство рекомендует также ряд мер по обеспечению безопасности веб-браузеров. 

 Предыдущие публикации:
2007-03-13   McAfee: .ru — один из самых опасных доменов
 В продолжение темы:
2007-11-01   Виртуальная стриптизерша на службе у спамеров
Обсуждение и комментарии
Геннадий - Coroziayandex.ru
26 Mar 2007 5:31 PM
Gozi..По сути(по "данным")это, вначале, "перелицованный" бел.спец.службами "китайско-турецкий" троян-вирус. А уже потом, российская ноу-хау...
 

 

← февраль 2007 20  21  22  23  25  26  27  28  29 апрель 2007 →
Реклама!
 

 

Место для Вашей рекламы!