Сегодня: |
||||||||
Выбор и использование персональных навигаторов GPS |
||||||||
| Главная | | Описания | | Статьи | | Программы | | Загрузка | | Ссылки | | Разное |
Новый троян атакует системы интернет-банкинга "Альфа-банка" и ВТБ 24Обнаружен новый вирус, который атакует клиентов только двух российских банков банков с развитым интернет-сервисом — "Альфа-банк" и ВТБ 24. В отличие от вирусов, которые крадут пароли доступа к клиентским кабинетам, новый троян (Trojan.Hosts.1581 в классификации компании Dr.Web, Trojan.Win32.Qhost в классификации "Лаборатории Касперского") перенаправляет пользователя на другой сайт, внешне идентичный оригиналу. При этом в адресной строке показывается адрес настоящего сайта. Вредоносные сайты зарегистрированы в Латвии на какие-то хакерские организации. Пытаясь совершить операции, клиент сам передает пароли злоумышленникам, после чего его счет опустошается. Представители антивирусных компаний, обращались к обоим банкам с предупреждением, но ответа не получили, сообщает издание МАРКЕР.ру. В Россию такие программы мигрировали. Раньше они писались, причем русскими программистами, в основном для атак на зарубежные банки. Около месяца назад злоумышленники переквалифицировали эти вредоносные программы под российские банки, рассказал журналистам Сергей Голованов, ведущий вирусный аналитик "Лаборатории Касперского". В ВТБ 24 изданию сообщили, что по каждому случаю принимают решение в индивидуальном порядке. Пока, как там утверждают, только одна клиентка, пострадавшая от действий мошенников, сообщила, что банк возместил ей украденные 30 тыс. рублей. Другие пользователи "Телебанка" жаловались на слабость системы безопасности, после чего в банке решили повысить безопасность дистанционных каналов. В "Альфа-банке" отказались комментировать безопасность системы интернет-банкинга. Между тем кражи не прекращаются. Число пострадавших от вирусов может заметно вырасти, учитывая, что "Альфа-клик" и "Телебанк" по числу пользователей уступают только системе интернет-банкинга Сбербанка, отмечает издание.
В США предъявлены обвинения мошенникам, наживавшимся с помощью ботнета ZeuS. Большинство — из России и МолдавииПрокуратура нью-йоркского района Манхэттена предъявила обвинения участникам преступной группировки, обогащавшейся при помощи ботнета ZeuS. Подавляющее большинство обвиняемых являются гражданами Российской Федерации и Республики Молдова, которые приехали или собирались приехать в США по студенческим визам J1, сообщает Вебпланета. 20 человек уже арестовано, 17 объявлены в розыск. Следствие полагает, что им удалось облегчить банковские счета физических и юридических лиц на сумму порядка 3 млн долларов. ZeuS, напомним, это известное с 2007 года хакерское ПО для кражи личных данных пользователей с удаленных систем Windows. Его можно приобрести на черном рынке и развернуть с его помощью собственный ботнет (сеть из хостов с автономным программным обеспечением) для похищения данных с чужих компьютеров. Раньше Zeus распространялся в основном через спаммерские рассылки с вредоносным ссылками, но с прошлого года пор троян умеет заражать программы. Трояны ZeuS/Zbot специализируются на краже логинов и паролей к системам онлайн-банкинга. Некоторые центры управления созданных с помощью Zeus ботнетов хостятся в России. Расследование велось около года силами прокуратуры, ФБР, полиции Нью-Йорка, дипломатической службы безопасности при Госдепартаменте США, Нью-Йоркским отделением министерства национальной безопасности и Секретной службы США. Примечательно, что из всей этой группы лишь троим предъявлены обвинения в сговоре с целью совершения мошенничества с использованием электронных средств коммуникации. Это некие Джамал Бейрути, Лоренцо Баббо и Винченцо Вителло. Именно они выводили деньги со взломанных банковских счетов. Оставшиеся 34 человека — это российские и молдавские студенты 19-26 лет, использовавшиеся в основном в качестве "мулов", т.е. людей, получавших переведённые деньги и перенаправлявших их дальше за вычетом своей комиссии. Некоторым из них, впрочем, приходилось заниматься и другой деятельностью — в частности, организацией работы "мулов" и заказом фальшивых паспортов. Пресса связывает эту сеть "денежных мулов" с преступной группировкой, члены которой были на днях арестованы в Эссексе, Великобритания. По данным британских СМИ, лидером британской группировки был некий Евгений Кулибаба, которому помогала жена, Карина Костромина. По данным экспертов по компьютерной безопасности, ZeuS летом 2010 года активно проникал на компьютеры британских пользователей и побуждал их залогиниться на своем банковском счете, после чего с него скрытно переводились определенные денежные суммы хозяевам ботнета в других странах. |