Общество

24 марта 2006, 13:20

Компьютеры поражает новый изощренный вирус

Злоумышленники заразили сотни тысяч компьютеров по всему миру особой разновидностью вируса для кражи банковских и других личных данных. По сведениям охранных компаний, атаки продолжались несколько недель и в основном были направлены на клиентов некоторых крупных банков в Великобритании, Испании и Германии.

Количество «шпионских программ» (spyware) за прошлый год увеличилось в три раза. При этом их стало значительно труднее обнаружить, а наибольшее число зараженных компьютеров находится в США.

Система фильтрации

В последнее время становится очевидной тенденция к атакам на целевые группы

«В последнее время становится очевидной тенденция к атакам на целевые группы. Эта атака была одной из крупнейших», – сообщил директор компании iDefense Кен Данхем в интервью Computer World. По его словам, хакеры разослали тысячи электронных писем с призывом посетить сайты, с которых на компьютер жертвы загружалась вредоносная программа-троян под названием MetaFisher, или SpyAgent. Затем вирус собирал и отсылал обратно информацию о банковском счете и прочие личные данные пользователя.

Троян также использует технику фишинга информации, когда пользователь вводит в банковский аккаунт свои логин и пароль, а программа крадет все еще действительный TAN-код (однократный ПИН-код, используемый в некоторых онлайн-банковских системах).

«От сотен подобных программ MetaFisher отличает изощренность организации оперативной системы управления серверами», – отметил вице-президент защитной фирмы Sunbelt Software Эрик Сайтс. По его мнению, систему управления вируса можно сравнить с используемыми в профессиональных IT-компаниях. Это самый совершенный троян из всех известных.

Он использует веб-сайт на базе технологии PHP для отслеживания вирусов, а также для создания необходимых исполняемых скриптов. Кроме того, злоумышленники предусмотрели систему фильтрации и архивации украденных данных на удаленных серверах.

Один из серверов для сбора такой информации находится в США, в штате Вашингтон. По словам Сайтса, за последние четыре дня около 29 тыс. инфицированных компьютеров 561 тысячу раз отсылали на этот сайт ворованные данные. «MetaFisher подверг опасности финансового мошенничества сотни тысяч, если не миллионы, банковских аккаунтов», – заявил Кен Данхем.

Как добавил директор iDefense, компания расшифровала алгоритм обмена информацией между трояном и его контролером и отслеживает соответствующий трафик уже несколько недель. «Вместе с компанией VeriSign мы работаем над отслеживанием и уничтожением сайтов, с которых троян загружается на компьютеры пользователей», – сообщил Данхем.

Примитивные программы

Кроме того, по оценкам компании, 81% компьютеров частных пользователей заражены по крайней мере одной «шпионской программой», а среднее их число достигает 25 программ на одном компьютере

Количество «шпионских программ» (spyware) за прошлый год увеличилось в три раза. При этом их стало значительно труднее обнаружить, а наибольшее число зараженных компьютеров находится в США, сообщает интернет-издание Information Week со ссылкой на ежегодный отчет компании Webroot, специализирующейся на борьбе с вредоносными программами. В течение прошедшего года были обнаружены 400 тыс. сайтов, распространяющих «шпионские программы», а их общее количество достигло 120 тысяч, тогда как в начале 2005 года их насчитывалось 40 тысяч.

Кроме того, по оценкам компании, 81% компьютеров частных пользователей заражены по крайней мере одной «шпионской программой», а среднее их число достигает 25 программ на одном компьютере. Это происходит в основном потому, что большинство домашних компьютеров защищены более примитивными программами, чем мощные серверные «сетевые экраны» (firewalls), уточняют эксперты.

Согласно сообщениям СМИ, студент колледжа из Калифорнии должен появиться в суде в связи с фишинг-кампанией, в ходе которой он пытался выудить персональную информацию у 30 тысяч человек. 20-летний Али Шекарфроуш из местного колледжа Риверсайд в Калифорнии был арестован в начале марта в кинотеатре студенческого городка в Риверсайде. Согласно пресс-релизу департамента шерифа округа Риверсайд, арест стал результатом 14-месячного расследования, проведенного оперативной группой по высокотехнологичным преступлениям.

Утверждается, что Шекарфроуш рассылал электронные письма, маскирующиеся под сообщения от сайта интернет-аукциона eBay, которые вели получателей на фальшивый веб-сайт в попытке выкрасть у них конфиденциальные данные.

Что касается России, пока такие виды взлома систем с кражей банковских данных у нас в стране не распространены. Дело в том, что процент людей, имеющих кредитные карты в российских банках, по сравнению с европейскими странами невелик. Посему хакеров привлекают традиционные и незамысловатые виды взлома, в результате которых страдают в основном электронные учетные записи пользователей или же данные на их персональных компьютерах.

Текст: Владислав Иванов

Вам может быть интересно

ПВО уничтожила 20 украинских дронов над Россией за ночь
Темы дня

Российский Центробанк начал год с сюрприза

ЦБ неожиданно снизил ставку на первом же заседании года, хотя многие ждали этого ближе к концу весны, тем более, что в январе рост НДС и ЖКУ вызвал всплеск инфляции. Почему же Банк России так легко пошел на смягчение своей политики, и что произойдет следом с кредитами и вкладами?

Россия поможет Кубе пережить экономическую блокаду США

Россия продолжит поддерживать Кубу, в том числе материально – на этой неделе стало известно об отправке союзнику очередной партии нефти. В Москве рассчитывают урегулировать вопросы экономической блокады через диалог с США, но не исключают и более жестких сценариев: российские эксперты обсуждают возможность военного сопровождения танкеров. Зачем Москве Гавана, чем еще Россия могла бы помочь кубинцам и какие риски несет сотрудничество с островом под санкциями?

Польша и Литва объявили о создании полигона НАТО в Сувалкском коридоре

Глава Минобороны ФРГ признал мощь Северного флота России

Диетолог рассказал о вреде блинов с икрой на Масленицу

Новости

Мерц признал преимущество России над ЕС

Канцлер Германии Фридрих Мерц подчеркнул, что несмотря на экономическое превосходство, Евросоюз не сильнее России по ряду ключевых параметров.

В Гидрометцентре Петербурга допустили полное замерзание Финского залива

Финский залив сейчас покрыт льдом примерно на 80%, сообщил начальник петербургского Гидрометцентра Александр Колесов.

Джабаров объяснил смену Киевом Абу-Даби на Женеву после покушения на Алексеева

Украинская сторона инициировала смену площадки для встречи с российской стороной из-за выдачи Эмиратами преступника, покушавшегося на российского военачальника, заявил зампред комитета Совфеда по международным делам Владимир Джабаров

Пашинян предложил Москве продать концессию железных дорог Армении

Премьер-министр Армении Никол Пашинян выступил с предложением к России передать право концессионного управления железными дорогами Армении стране, дружественной России и Армении.

Песков объяснил выбор Женевы для переговоров по Украине

Следующий раунд переговоров по украинскому урегулированию пройдет в Женеве, поскольку это место признано наиболее удобным для всех сторон, отметил пресс-секретарь президента Дмитрий Песков.

Дмитриев назвал спор Маска и Хоффмана «спором доноров»

Глава РФПИ, спецпредставитель президента РФ по инвестиционно-экономическому сотрудничеству с зарубежными странами Кирилл Дмитриев назвал спор американских миллиардеров Илона Маска и Рида Хоффмана о том, кто из них замешан в деле финансиста Джеффри Эпштейна, «спором доноров».

Суд арестовал экс-директора «Калашникова» по делу о хищениях

Суд в Москве арестовал бывшего директора по закупкам и логистике в концерне «Калашников» Ксению Гращенкову в рамках уголовного дела о хищениях при выполнении гособоронзаказа. Ей предъявлено обвинение в злоупотреблении полномочиями, сообщили в правоохранительных органах.

Холода заставили оставшихся без энергоносителей из России финнов вырубать леса

Резкое похолодание в Финляндии привело к массовой вырубке лесов и веерным отключениям электричества, что усугубило экономические проблемы страны, отмечают местные жители и пресса.

В Госдуму внесен проект о досрочном прекращении полномочий депутата Дзюбы

Государственная Дума рассмотрит вопрос о досрочном прекращении полномочий депутата Виктора Дзюбы.

Безруков объяснил отказ от выдвижения на должность ректора Школы-студии МХАТ

Народный артист России Сергей Безруков не собирается выдвигать свою кандидатуру на должность ректора Школы-студии МХАТ.

Экс-советник Пентагона признал военное поражение Украины

Бывший советник Пентагона Дуглас Макгрегор заявил, что Украина уже проиграла в военном отношении, а потери украинской стороны он назвал ужасающими.

Стубб на Мюнхенской конференции назвал Россию «проигравшей в конфликте»

Президент Финляндии Александр Стубб во время общения с журналистами выразил мнение, что Россия якобы потерпела стратегическую неудачу в конфликте на Украине.
Мнения

Сергей Миркин: Европа наступает на те же грабли, что и в 1930-е

Европейские политики не будут участвовать в создании единой архитектуры европейской безопасности, хотя именно этого ждут их избиратели и именно это объективно нужно сейчас большой Европе, включающей Россию.

Юрий Мавашев: Против кого создают «мусульманское НАТО»

На Востоке происходит очевидное перераспределение сил. По его итогам определится общая конфигурация и соотношение потенциалов региональных и внерегиональных игроков в Восточном Средиземноморье, Персидском заливе и Южной Азии.

Ирина Алкснис: Переход дипломатии к военным аргументам – последний звонок для врага

Можно констатировать, что Киев с Европой почти добились своего, а Вашингтон получил от Москвы последнее предупреждение, которое прозвучало в исполнении российского министра иностранных дел.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов