Общество

24 марта 2006, 13:20

Компьютеры поражает новый изощренный вирус

Злоумышленники заразили сотни тысяч компьютеров по всему миру особой разновидностью вируса для кражи банковских и других личных данных. По сведениям охранных компаний, атаки продолжались несколько недель и в основном были направлены на клиентов некоторых крупных банков в Великобритании, Испании и Германии.

Количество «шпионских программ» (spyware) за прошлый год увеличилось в три раза. При этом их стало значительно труднее обнаружить, а наибольшее число зараженных компьютеров находится в США.

Система фильтрации

В последнее время становится очевидной тенденция к атакам на целевые группы

«В последнее время становится очевидной тенденция к атакам на целевые группы. Эта атака была одной из крупнейших», – сообщил директор компании iDefense Кен Данхем в интервью Computer World. По его словам, хакеры разослали тысячи электронных писем с призывом посетить сайты, с которых на компьютер жертвы загружалась вредоносная программа-троян под названием MetaFisher, или SpyAgent. Затем вирус собирал и отсылал обратно информацию о банковском счете и прочие личные данные пользователя.

Троян также использует технику фишинга информации, когда пользователь вводит в банковский аккаунт свои логин и пароль, а программа крадет все еще действительный TAN-код (однократный ПИН-код, используемый в некоторых онлайн-банковских системах).

«От сотен подобных программ MetaFisher отличает изощренность организации оперативной системы управления серверами», – отметил вице-президент защитной фирмы Sunbelt Software Эрик Сайтс. По его мнению, систему управления вируса можно сравнить с используемыми в профессиональных IT-компаниях. Это самый совершенный троян из всех известных.

Он использует веб-сайт на базе технологии PHP для отслеживания вирусов, а также для создания необходимых исполняемых скриптов. Кроме того, злоумышленники предусмотрели систему фильтрации и архивации украденных данных на удаленных серверах.

Один из серверов для сбора такой информации находится в США, в штате Вашингтон. По словам Сайтса, за последние четыре дня около 29 тыс. инфицированных компьютеров 561 тысячу раз отсылали на этот сайт ворованные данные. «MetaFisher подверг опасности финансового мошенничества сотни тысяч, если не миллионы, банковских аккаунтов», – заявил Кен Данхем.

Как добавил директор iDefense, компания расшифровала алгоритм обмена информацией между трояном и его контролером и отслеживает соответствующий трафик уже несколько недель. «Вместе с компанией VeriSign мы работаем над отслеживанием и уничтожением сайтов, с которых троян загружается на компьютеры пользователей», – сообщил Данхем.

Примитивные программы

Кроме того, по оценкам компании, 81% компьютеров частных пользователей заражены по крайней мере одной «шпионской программой», а среднее их число достигает 25 программ на одном компьютере

Количество «шпионских программ» (spyware) за прошлый год увеличилось в три раза. При этом их стало значительно труднее обнаружить, а наибольшее число зараженных компьютеров находится в США, сообщает интернет-издание Information Week со ссылкой на ежегодный отчет компании Webroot, специализирующейся на борьбе с вредоносными программами. В течение прошедшего года были обнаружены 400 тыс. сайтов, распространяющих «шпионские программы», а их общее количество достигло 120 тысяч, тогда как в начале 2005 года их насчитывалось 40 тысяч.

Кроме того, по оценкам компании, 81% компьютеров частных пользователей заражены по крайней мере одной «шпионской программой», а среднее их число достигает 25 программ на одном компьютере. Это происходит в основном потому, что большинство домашних компьютеров защищены более примитивными программами, чем мощные серверные «сетевые экраны» (firewalls), уточняют эксперты.

Согласно сообщениям СМИ, студент колледжа из Калифорнии должен появиться в суде в связи с фишинг-кампанией, в ходе которой он пытался выудить персональную информацию у 30 тысяч человек. 20-летний Али Шекарфроуш из местного колледжа Риверсайд в Калифорнии был арестован в начале марта в кинотеатре студенческого городка в Риверсайде. Согласно пресс-релизу департамента шерифа округа Риверсайд, арест стал результатом 14-месячного расследования, проведенного оперативной группой по высокотехнологичным преступлениям.

Утверждается, что Шекарфроуш рассылал электронные письма, маскирующиеся под сообщения от сайта интернет-аукциона eBay, которые вели получателей на фальшивый веб-сайт в попытке выкрасть у них конфиденциальные данные.

Что касается России, пока такие виды взлома систем с кражей банковских данных у нас в стране не распространены. Дело в том, что процент людей, имеющих кредитные карты в российских банках, по сравнению с европейскими странами невелик. Посему хакеров привлекают традиционные и незамысловатые виды взлома, в результате которых страдают в основном электронные учетные записи пользователей или же данные на их персональных компьютерах.

Текст: Владислав Иванов

Вам может быть интересно

Российская авиация ударила бомбами ФАБ-500 по пунктам управления дронами ВСУ
Темы дня

Евросоюз напрашивается на газовую войну с США

США угрожают ЕС тем, что он лишится американского СПГ, если не смягчит свои климатические требования. Для Европы это стало бы катастрофой, так как зависимость от поставок сжиженного газа из-за океана сильно выросла. Ситуация усугубляется тем, что от российского газа Брюссель сам избавляется. А катарский СПГ может исчезнуть по той же причине, что и американский. Зачем Евросоюз загоняет себя в угол?

Як-130 родился заново

«Летающая парта» для обучения российских военных летчиков становится полноценной боевой машиной: свой первый полет совершил модернизированный Як-130М. «Внешне это знакомый Як-130, но по своим характеристикам – совершенно новый самолет», заявляют в Ростехе. Какие новые компоненты дают машине настоящие боевые возможности?

Политолог объяснил слова Макрона об утрате США нейтральности по Украине

Погранслужба Украины опровергла обвинения Зеленского в адрес Белоруссии

ОСК: Российские подводные дроны смогут уничтожать авианосцы противника

Новости

Япония утвердила создание военно-космических сил

Верхняя палата парламента Японии окончательно утвердила законопроект о создании в стране воздушно-космических сил самообороны. Ранее он был принят нижней палатой.

Аномальная жара в Европе привела к сотням смертей

Беспрецедентный зной охватил европейские страны на фоне глобального потепления, обновив исторические максимумы температур и унеся жизни более 200 человек.

Вице-премьер Новак заявил о достаточных запасах топлива в России

Внутренний рынок России полностью обеспечен необходимыми объемами горючего для стабильного удовлетворения спроса потребителей без дополнительных поставок, сообщил вице-премьер Александр Новак.

Рейтинг президента Польши побил рекорд после лишения Зеленского ордена

Уровень доверия к Каролю Навроцкому достиг беспрецедентных 54,8% после его решения лишить Владимира Зеленского ордена Белого Орла за героизацию нацистов.

Над Россией за ночь уничтожили 660 украинских беспилотников

В ночь с четверга на пятницу дежурные средства ПВО перехватили и уничтожили над страной 660 украинских беспилотников, сообщило Минобороны.

Миллер сообщил о темпах строительства гигантского газового комплекса в Усть-Луге

Строительство газоперерабатывающего комплекса «Газпрома» в составе предприятия по переработке этансодержащего газа в Усть-Луге завершено на 80%, заявил глава холдинга Алексей Миллер в ходе годового собрания акционеров компании.

Сборная России по художественной гимнастике отказалась выступать в Румынии

Сборная России по художественной гимнастике приняла решение отказаться от участия в этапе Кубка вызова в Клуж-Напоке (Румыния) после того, как организаторы запретили использование российского флага и гимна. Это прямое нарушение майского решения исполкома World Gymnastics, согласно которому российские гимнасты были полностью восстановлены в правах.

Число жертв землетрясения в Венесуэле достигло 235 человек

Министр здравоохранения страны Карлос Альварадо сообщил об увеличении числа погибших при землетрясении до 235 человек.

Всероссийское казачье общество создало новые подразделения БПЛА для СВО

В Москве прошел Совет атаманов Всероссийского казачьего общества, на котором обсудили участие в спецоперации и формирование новых подразделений беспилотных систем.

Вывод судов из Персидского залива приостановлен из-за атаки беспилотника

После нападения на сингапурский сухогруз в Ормузском проливе Международная морская организация временно свернула масштабную операцию по спасению застрявшего в регионе коммерческого флота.

Россельхознадзор приостановил поставки всей рыбы из Армении

Ввоз рыбы и морепродуктов из Армении на территорию России прекращен после выявления системных нарушений на местных рыбоперерабатывающих предприятиях, сообщили в Россельхознадзоре.

Власти Забайкалья ограничили продажу бензина 15 литрами за одну заправку

В Забайкальском крае ввели режим повышенной готовности из-за нехватки топлива, отпуск бензина физлицам сократили до 15 литров за одну заправку.
Мнения

Дмитрий Орехов: Чему Восток может научить Запад

Когда-то Запад, не стесняясь, выставлял всей планете свои требования. Теперь пора задуматься об ответных шагах. Если мы не будем мечтать сами, свои мечты нам обязательно навяжут другие.

Юрий Подоляка: В информационном поле осталось только право сильного

Удаление из App Store приложений VK – свидетельство того, что идет игра ва-банк за право монопольно влиять на информационное пространство (в данном случае России). Всеми доступными способами, какие у них только есть в арсенале.

Тимофей Бордачёв: Польша попала в ловушку собственной русофобии

Поляки вообразили себе совершенно невозможный сценарий отношений с Украиной и действовали на основании созданной ими самими химеры. А киевские правители повели себя в отношении своих польских покровителей так, как от них стоило ожидать, – стали публично оскорблять и унижать.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы