Общество

24 марта 2006, 13:20

Компьютеры поражает новый изощренный вирус

Злоумышленники заразили сотни тысяч компьютеров по всему миру особой разновидностью вируса для кражи банковских и других личных данных. По сведениям охранных компаний, атаки продолжались несколько недель и в основном были направлены на клиентов некоторых крупных банков в Великобритании, Испании и Германии.

Количество «шпионских программ» (spyware) за прошлый год увеличилось в три раза. При этом их стало значительно труднее обнаружить, а наибольшее число зараженных компьютеров находится в США.

Система фильтрации

В последнее время становится очевидной тенденция к атакам на целевые группы

«В последнее время становится очевидной тенденция к атакам на целевые группы. Эта атака была одной из крупнейших», – сообщил директор компании iDefense Кен Данхем в интервью Computer World. По его словам, хакеры разослали тысячи электронных писем с призывом посетить сайты, с которых на компьютер жертвы загружалась вредоносная программа-троян под названием MetaFisher, или SpyAgent. Затем вирус собирал и отсылал обратно информацию о банковском счете и прочие личные данные пользователя.

Троян также использует технику фишинга информации, когда пользователь вводит в банковский аккаунт свои логин и пароль, а программа крадет все еще действительный TAN-код (однократный ПИН-код, используемый в некоторых онлайн-банковских системах).

«От сотен подобных программ MetaFisher отличает изощренность организации оперативной системы управления серверами», – отметил вице-президент защитной фирмы Sunbelt Software Эрик Сайтс. По его мнению, систему управления вируса можно сравнить с используемыми в профессиональных IT-компаниях. Это самый совершенный троян из всех известных.

Он использует веб-сайт на базе технологии PHP для отслеживания вирусов, а также для создания необходимых исполняемых скриптов. Кроме того, злоумышленники предусмотрели систему фильтрации и архивации украденных данных на удаленных серверах.

Один из серверов для сбора такой информации находится в США, в штате Вашингтон. По словам Сайтса, за последние четыре дня около 29 тыс. инфицированных компьютеров 561 тысячу раз отсылали на этот сайт ворованные данные. «MetaFisher подверг опасности финансового мошенничества сотни тысяч, если не миллионы, банковских аккаунтов», – заявил Кен Данхем.

Как добавил директор iDefense, компания расшифровала алгоритм обмена информацией между трояном и его контролером и отслеживает соответствующий трафик уже несколько недель. «Вместе с компанией VeriSign мы работаем над отслеживанием и уничтожением сайтов, с которых троян загружается на компьютеры пользователей», – сообщил Данхем.

Примитивные программы

Кроме того, по оценкам компании, 81% компьютеров частных пользователей заражены по крайней мере одной «шпионской программой», а среднее их число достигает 25 программ на одном компьютере

Количество «шпионских программ» (spyware) за прошлый год увеличилось в три раза. При этом их стало значительно труднее обнаружить, а наибольшее число зараженных компьютеров находится в США, сообщает интернет-издание Information Week со ссылкой на ежегодный отчет компании Webroot, специализирующейся на борьбе с вредоносными программами. В течение прошедшего года были обнаружены 400 тыс. сайтов, распространяющих «шпионские программы», а их общее количество достигло 120 тысяч, тогда как в начале 2005 года их насчитывалось 40 тысяч.

Кроме того, по оценкам компании, 81% компьютеров частных пользователей заражены по крайней мере одной «шпионской программой», а среднее их число достигает 25 программ на одном компьютере. Это происходит в основном потому, что большинство домашних компьютеров защищены более примитивными программами, чем мощные серверные «сетевые экраны» (firewalls), уточняют эксперты.

Согласно сообщениям СМИ, студент колледжа из Калифорнии должен появиться в суде в связи с фишинг-кампанией, в ходе которой он пытался выудить персональную информацию у 30 тысяч человек. 20-летний Али Шекарфроуш из местного колледжа Риверсайд в Калифорнии был арестован в начале марта в кинотеатре студенческого городка в Риверсайде. Согласно пресс-релизу департамента шерифа округа Риверсайд, арест стал результатом 14-месячного расследования, проведенного оперативной группой по высокотехнологичным преступлениям.

Утверждается, что Шекарфроуш рассылал электронные письма, маскирующиеся под сообщения от сайта интернет-аукциона eBay, которые вели получателей на фальшивый веб-сайт в попытке выкрасть у них конфиденциальные данные.

Что касается России, пока такие виды взлома систем с кражей банковских данных у нас в стране не распространены. Дело в том, что процент людей, имеющих кредитные карты в российских банках, по сравнению с европейскими странами невелик. Посему хакеров привлекают традиционные и незамысловатые виды взлома, в результате которых страдают в основном электронные учетные записи пользователей или же данные на их персональных компьютерах.

Текст: Владислав Иванов

Вам может быть интересно

Российская ПВО за сутки сбила 57 беспилотников ВСУ
Темы дня

Технологический рывок Китая оставит Европу далеко позади

Китайский пятилетний план по развитию промышленности и технологий грозит еще сильнее ударить по европейской экономике. ЕС уже тяжело тягаться с китайскими конкурентами, а дальше будет только хуже. На адаптацию прорывных технологий у Европы уходит в восемь раз больше времени, чем у китайцев. И отказ ЕС от российского рынка сбыта и энергии лишь ухудшил ситуацию.

Парад в Москве стал ответом на внешние вызовы и угрозы

«В голосе Путина слышалось явное предупреждение в адрес оппонентов о недопустимости риторики на языке нацистов», – так эксперты оценивают речь Владимира Путина на параде Победы в Москве. Они также отмечают, что мероприятие прошло штатно, несмотря на угрозы Киева, а сами торжества были насыщены новшествами.

Захарова ответила Мерцу на слова о визите Фицо в Россию

Глава МИД Финляндии спровоцировала скандал словами о ВСУ

Британский военный аналитик оценил парад Победы в Москве

Новости

Минобороны Эстонии призвало Украину держать дроны подальше от страны

Министр обороны Эстонии Ханно Певкур призвал Украину держать свои беспилотники подальше от эстонской территории.

Иран напомнил Левитт о трагедии в Минабе, поздравив с рождением дочери

Посольство Ирана в Армении опубликовало сообщение в соцсети X, поздравив пресс-секретаря Белого дома Кэролайн Левитт с рождением дочери и одновременно напомнив об атаке США на начальную школу для девочек в Минабе.

Путин обвинил Запад в многолетнем обмане России

Западные политики с 1990-х годов намеренно вводили Москву в заблуждение, заявил президент России Владимир Путин.

Армия Ирана пригрозила США «неожиданными вариантами» войны

Иран подготовил для США «неожиданные варианты» в случае повторного нападения на исламскую республику, включая новую технику и оружие, заявил представитель армии Ирана Мохаммад Акраминия.

Стали известны последние слова закрывшего товарища от дрона Героя России Купова

Трое разведчиков под командованием Михаила Купова в начале марта 2025 года в тылу ВСУ за несколько дней освободили две лесополосы. Во время отхода при атаке украинских БПЛА командир закрыл собой товарища и получил смертельное ранение, рассказали десантники 83-й отдельной гвардейской десантно-штурмовой бригады группировки «Север», участвовавшие в операции.

ВСУ нарушили режим прекращения огня 16 тыс. раз

В соответствии с решением верховного главнокомандующего ВС России в дни празднования 81-й годовщины Победы с 00.00 8 мая все группировки российских войск в зоне спец операции продолжили соблюдать режим прекращения огня и оставаться на занятых позициях, однако за этот период было зафиксировано 16071 нарушение режима прекращения огня со стороны ВСУ.

Названы самые востребованные профессии в России

Сфера ритейла стала самой востребованной для трудоустройства в России, следует из исследования SuperJob.

Сабуров провалил экзамен по русскому языку

Выступая на концерте в Дубае, казахстанский комик Нурлан Сабуров, которому на 50 лет запретили въезд в Россию, сообщил, что не смог сдать тест по русскому языку  при попытке оформить официальные документы.

Путин назвал требование к переговорщику с Россией от Евросоюза

Российская сторона открыта к дипломатическим контактам с представителями ЕС, которые воздерживались от оскорбительных высказываний в адрес России, заявил президент России Владимир Путин.

Мерц обвинил Россию в «угрозе безопасности Европы»

Федеральный канцлер ФРГ Фридрих Мерц заявил, что Россия якобы представляет опасность для Европы.

ВСУ попытались устроить провокацию с флагом Украины на Харьковском направлении

В поселке Ветеринарное на Харьковском направлении вооруженные силы Украины попытались устроить провокацию с украинским флагом.

Фицо решил провести срочное совещание с Transpetrol по итогам поездки в Москву

Премьер-министр Словакии Роберт Фицо сообщил, что проведет экстренное совещание с представителями компании Transpetrol, которая управляет словацким участком нефтепровода «Дружба».
Мнения

Ольга Андреева: День Победы запустил историю заново

Народ – это та точка, где прошлое, настоящее и будущее сходятся. Народ – это возможность истории как таковой. Народ хранит в себе образы и память предков, а в его несгибаемой воле к жизни рождаются и образы будущих поколений.

Архиепископ Савва (Тутунов): Русский народ бился, чтобы быть

Почти всякая наша война была Отечественной. Не битвой феодалов посредством вассальных или наемных войск и ради экономических выгод, а битвой самого народа. Мы бились ради сохранения нашего духовного самобытия, нашего русского национального самостояния.

Игорь Мальцев: Германия идет по пути Прибалтики

Ничего удивительного в запрете советской символики в Берлине на День Победы я не вижу – все развивается по очень знакомому сценарию. Только совершенно зря в этот блудняк втягивают немцев, которые два раза вписались в мировые войны и оба раза получили национальную катастрофу.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы