Вторник, 07.Мая.2024, 06:52
Приветствую Вас Гость | RSS
]
0
Главная | | Регистрация | Вход
ЧЕРНАЯ МЕТКА
Форма входа

Меню сайта

Категории раздела
НОВОСТИ БЕЗОПАСНОСТИ [25]
рекомендации по безопасности , новости угроз, методы защиты
Новости сайта [36]
Статьи о безопасности

Поиск

Бонусы !


Архив записей

Наш опрос
Оцените мой сайт
Всего ответов: 418

Друзья сайта
  • Создать сайт
  • Все для веб-мастера
  • Программы для всех
  • Мир развлечений
  • Кидалам - нет
  • Лучшие сайты Рунета
  • Кулинарные рецепты

  • Статистика

    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0

    Главная » 2010 » Январь » 5 » Злоумышленники не дремлют...
    18:11
    Злоумышленники не дремлют...

      Праздники продолжаются...

    Но, как и полагается трудолюбимым предпринимателям, злоумышленники работают, когда остальные отдыхают!

    Злоумышленники знают, что в период праздников покупательная активность пользователей возрастает. Больше всего она растет в странах Европы и США, где основная часть всех покупок идет через оплату кредитными картами или через системы оплаты по интернету, такими как PayPal, WebMoney и другими. 

    Зная об этом, киберпреступники специально готовят универсальные зловреды, которые перехватывают любую конфиденциальную информацию, стоящую денег: кредитные карты, счета от банков или же доступы к системам оплаты по интернету.

    Одним из примеров этому служит зафиксированный на днях случай: через один из ботнетов, состоящий из нескольких тысяч зараженных компьютеров, была произведена установка зловреда Trojan.Win32.Vilsel.qhw почти на 1000 машин. Если быть точным, данный троянец был доставлен на 972 машины. При этом все компьютеры, на которые производилась установка этого троянца, расположены в США.



    Скорее всего, в данном случае речь идет о субаренде ботнета под установку конкретного зловреда. Такие услуги совершенно не новы на черном рынке. В интернете существует много подобных предложений, поэтому сегодня не всем злоумышленникам обязательно иметь свой ботнет для кражи персональной информации или другой нелегальной деятельности.

    Согласно средним расценкам, злоумышленнику понадобилось заплатить около 100 долларов, чтобы доставить троянца на 972 компьютера пользователей в США.



    В чем же состоит в данном случае бизнес? Доставленный зловред обладает функционалом перехватчика транзакций по интернету как через Internet Explorer, так и через броузер Chrome. Не важно, будет ли его жертва пользоваться кредитной картой или же оплачивать что-то через PayPal, конфиденциальные данные будут перехвачены и пересланы в руки преступника.

    Кроме того, данный зловред после первого запуска на компьютере жертвы, удаляет свой исходный файл, стараясь скрыть следы инфицирования; блокирует на уровне реестра системы доступ к диспетчеру задач, а также к редактору самого реестра, тем самым затрудняя ручную проверку системы, проводимую с целью обнаружения и удаления вредоносного кода.

    В момент написания блога, детект данного зловреда, согласно сервису VirusTotal, составлял 6/40 (15.00%). Многие авторитетные антивирусы все еще его не детектированы.

    ИСТОЧНИК: Лаборатория Касперского

    Категория: НОВОСТИ БЕЗОПАСНОСТИ | Просмотров: 747 | Добавил: spirit | Рейтинг: 5.0/1
    Всего комментариев: 0
    Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]

    Copyright MyCorp © 2024

    Информер PR и ТИЦRambler's Top100
    Аккаунт ZWN Яндекс.Метрика
    Goon Каталог сайтов