Общество

24 марта 2006, 13:20

Компьютеры поражает новый изощренный вирус

Фото: GettyImages

Злоумышленники заразили сотни тысяч компьютеров по всему миру особой разновидностью вируса для кражи банковских и других личных данных. По сведениям охранных компаний, атаки продолжались несколько недель и в основном были направлены на клиентов некоторых крупных банков в Великобритании, Испании и Германии.

Количество «шпионских программ» (spyware) за прошлый год увеличилось в три раза. При этом их стало значительно труднее обнаружить, а наибольшее число зараженных компьютеров находится в США.

Система фильтрации

В последнее время становится очевидной тенденция к атакам на целевые группы

«В последнее время становится очевидной тенденция к атакам на целевые группы. Эта атака была одной из крупнейших», – сообщил директор компании iDefense Кен Данхем в интервью Computer World. По его словам, хакеры разослали тысячи электронных писем с призывом посетить сайты, с которых на компьютер жертвы загружалась вредоносная программа-троян под названием MetaFisher, или SpyAgent. Затем вирус собирал и отсылал обратно информацию о банковском счете и прочие личные данные пользователя.

Троян также использует технику фишинга информации, когда пользователь вводит в банковский аккаунт свои логин и пароль, а программа крадет все еще действительный TAN-код (однократный ПИН-код, используемый в некоторых онлайн-банковских системах).

«От сотен подобных программ MetaFisher отличает изощренность организации оперативной системы управления серверами», – отметил вице-президент защитной фирмы Sunbelt Software Эрик Сайтс. По его мнению, систему управления вируса можно сравнить с используемыми в профессиональных IT-компаниях. Это самый совершенный троян из всех известных.

Он использует веб-сайт на базе технологии PHP для отслеживания вирусов, а также для создания необходимых исполняемых скриптов. Кроме того, злоумышленники предусмотрели систему фильтрации и архивации украденных данных на удаленных серверах.

Один из серверов для сбора такой информации находится в США, в штате Вашингтон. По словам Сайтса, за последние четыре дня около 29 тыс. инфицированных компьютеров 561 тысячу раз отсылали на этот сайт ворованные данные. «MetaFisher подверг опасности финансового мошенничества сотни тысяч, если не миллионы, банковских аккаунтов», – заявил Кен Данхем.

Как добавил директор iDefense, компания расшифровала алгоритм обмена информацией между трояном и его контролером и отслеживает соответствующий трафик уже несколько недель. «Вместе с компанией VeriSign мы работаем над отслеживанием и уничтожением сайтов, с которых троян загружается на компьютеры пользователей», – сообщил Данхем.

Примитивные программы

Кроме того, по оценкам компании, 81% компьютеров частных пользователей заражены по крайней мере одной «шпионской программой», а среднее их число достигает 25 программ на одном компьютере

Количество «шпионских программ» (spyware) за прошлый год увеличилось в три раза. При этом их стало значительно труднее обнаружить, а наибольшее число зараженных компьютеров находится в США, сообщает интернет-издание Information Week со ссылкой на ежегодный отчет компании Webroot, специализирующейся на борьбе с вредоносными программами. В течение прошедшего года были обнаружены 400 тыс. сайтов, распространяющих «шпионские программы», а их общее количество достигло 120 тысяч, тогда как в начале 2005 года их насчитывалось 40 тысяч.

Кроме того, по оценкам компании, 81% компьютеров частных пользователей заражены по крайней мере одной «шпионской программой», а среднее их число достигает 25 программ на одном компьютере. Это происходит в основном потому, что большинство домашних компьютеров защищены более примитивными программами, чем мощные серверные «сетевые экраны» (firewalls), уточняют эксперты.

Согласно сообщениям СМИ, студент колледжа из Калифорнии должен появиться в суде в связи с фишинг-кампанией, в ходе которой он пытался выудить персональную информацию у 30 тысяч человек. 20-летний Али Шекарфроуш из местного колледжа Риверсайд в Калифорнии был арестован в начале марта в кинотеатре студенческого городка в Риверсайде. Согласно пресс-релизу департамента шерифа округа Риверсайд, арест стал результатом 14-месячного расследования, проведенного оперативной группой по высокотехнологичным преступлениям.

Утверждается, что Шекарфроуш рассылал электронные письма, маскирующиеся под сообщения от сайта интернет-аукциона eBay, которые вели получателей на фальшивый веб-сайт в попытке выкрасть у них конфиденциальные данные.

Что касается России, пока такие виды взлома систем с кражей банковских данных у нас в стране не распространены. Дело в том, что процент людей, имеющих кредитные карты в российских банках, по сравнению с европейскими странами невелик. Посему хакеров привлекают традиционные и незамысловатые виды взлома, в результате которых страдают в основном электронные учетные записи пользователей или же данные на их персональных компьютерах.

Текст: Владислав Иванов

Вам может быть интересно

Медведчук назвал организаторов и исполнителей трагедии в Одессе 2 мая 2014 года
Темы дня

Выставка трофейной техники в Москве злит Запад

Выставка трофейной техники, открывшаяся 1 мая в Москве, не давала покоя западной прессе на протяжении всей минувшей недели. Иностранные аналитики утверждали, что так Россия пытается унизить НАТО. Российские эксперты уверены: на Поклонной горе граждане могут не только воочию увидеть успехи собственной армии, но и почувствовать сопричастность к будущей победе страны в СВО.

Американское ядерное оружие взрывает польское общество

В Минобороны Польши заявили, что уже подали заявку на участие в программе, которая позволит размещать на территории страны американское ядерное оружие. Между тем сама постановка такого вопроса расколола не только польское руководство, но и все польское общество. Кто и почему в Польше боится американских ядерных бомб?

Дипломатам США и Германии на выставке трофейной техники создали особые условия

Зеленского призвали наложить вето на закон о родственниках в России

Bloomberg: Конфликт на Украине переходит в решающую стадию

Новости

Москвичей предупредили об «арктическом вторжении»

Ведущий специалист центра погоды «Фобос» Евгений Тишковец предупредил жителей столицы об «арктическом вторжении», которое начнется в четверг.

Офицер ВС России рассказал о 28 днях в окружении ВСУ

Российский офицер с позывным «Змей» рассказал, как вместе с другими военнослужащими провел 28 дней в окружении украинской армии на Берховском водохранилище в Донецкой народной республике.

Forbes: 47-я бригада ВСУ потеряла 40 машин Bradley и сотни солдат

Серьезные потери несет 47-я механизированная бригада украинской армии, она потеряла 40 машин Bradley, пять танков Abrams и сотни солдат, заявил военный обозреватель Forbes Дэвид Экс.

В Харьковской области «Искандерами» уничтожены две РСЗО HIMARS

Расчет оперативного-тактического ракетного комплекса «Искандер-М» российской группировки войск «Запад» уничтожил в Харьковской области две пусковые установки американской реактивной системы залпового огня HIMARS, предоставленные ВСУ.

Постпредство России при ЕС отреагировало на заявление о «нарушении» прав компаний

Заявления Евросоюза о том, что на российской территории якобы предпринимаются меры против работающих в России компаний, не соответствуют действительности, заявило постпредство России при ЕС.

На выставке трофейной техники показали редкий американский штурмовик

На выставке трофейной натовской техники в столице продемонстрировали редкую американскую штурмовую машину M1150, созданную на базе танка Abrams, ее удалось ослепить и захватить у поселка Бердычи в ДНР.

Запущена процедура отстранения спикера Палаты представителей США Джонсона

Республиканцы Марджори Тейлор-Грин и Томас Мэсси объявили о запуске процедуры отстранения спикера Палаты представителей Конгресса США Майка Джонсона от занимаемой должности.

Минобороны рассказало о подвиге раскрывшего засаду украинской ДРГ старшины

Подразделение ВС России под командованием старшины Владимира Бандака в зоне СВО раскрыло засаду украинских неонацистов и уничтожило эту диверсионно-разведывательную группу, выйдя из столкновения без потерь, сообщило Минобороны.

Рогов: В Работино поднят флаг России

Над населенным пунктом Работино в Запорожской области подняли российский флаг, заявил глава комиссии Общественной палаты по вопросам суверенитета и сопредседатель координационного совета по интеграции новых регионов Владимир Рогов.

В библиотеках Европы украли издания русских классиков на миллионы долларов

В европейских библиотеках начали исчезать редкие издания русской классической литературы, Европол начал расследование, сообщает New York Times

Госдеп назвал цель новых санкций против России

Очередные американские санкции против России должны подорвать российское производство энергии, в частности проект «Арктик СПГ – 2», заявил госдепартамент США.

РАПИ предупредила о скорой катастрофе в экономике Прибалтики

Прибалтика не способна вынести повышение военных расходов и ухудшение отношений с российской стороной, заявил президент Российской ассоциации прибалтийских исследований (РАПИ) Николай Межевич.
Мнения

Глеб Кузнецов: Поучительная история 1 мая

На 1 мая 1886 года была назначена всеобщая забастовка, которую предлагалось не прекращать, пока правительство не примет восьмичасовой рабочий день. Ответ был прост – рабочих начали бить.

Борис Акимов: Как лечить расстройство трудовой идентичности

Ожидается, что Россия в ближайшие годы будет испытывать дефицит кадров. Однако его не получится покрыть механически за счет трудовой миграции и ввоза низкоквалифицированной рабочей силы.

Владимир Можегов: Как джаз взломал культурный код белой Америки

Когда говорят, что джаз – музыка народная, это не совсем правда, или даже – совсем не правда. Никаких подлинных африканских корней у этой музыки нет. Но как же такая музыка смогла не только выжить, но и завоевать мир? А вот это очень интересная история.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?