Главная О компании Партнеры Блокнот Карта сайта Контакты 01 ноября 2024 г. 
Ваша компания на портале
Реклама на портале
Прайс-лист
Регистрация
Инструкция пользователя
Информация об ограничениях
Добавить в избранное
Послать ссылку другу
Сделать стартовой
Мой город
Новосибирск
Новосибирская область
  Погода Новосибирск  
ясно
пт(01.11)
пасмурно
сб(02.11)
-1° +1° +1° +3°
1-3 м/с В 2-4 м/с В
  Курсы валют ЦБ РФ  
28.09 21.11
USD 96,5 88,4954 -9,05%
EUR 101,978 96,6597 -5,50%
 
Показать на карте Подробно Все курсы валют  

IT технологии


Новый ботнет угрожает финансовым операциям в Интернете

8 октября 2014 г.

Новый ботнет угрожает финансовым операциям в Интернете
Эксперты из американской компании Proofpoint, которая занимается защитой личных данных, заявили об обнаружении ботнета нового образца, который, по их словам, уже несколько лет скрытно действует во всемирной сети, умудряясь избегать обнаружения антивирусами. Вредоносная сеть, по глобальным меркам, довольно небольшая — 500 тысяч компьютеров. Но этого хватает.

Дело в том, что используется ботнет не по прямому назначению — он не участвует в DDoS-атаках. Каждая зараженная машина служит злоумышленникам "дойной коровой", добывая данные о счетах и кредитных картах. Причем, осторожные организаторы ботнета не используют эти данные для прямого взлома и хищений денег — вместо этого они украденную информацию продают.

В отчете Proofpoint указаны тарифы. Прайслист, кстати, на русском. На то, что для создателей сети русский язык родной, указывают и многие слова и названия в кодах многочисленных эксплойтов, например, "ветерочег", "подмена" и т.д. Собственно, весь интерфейс управляющих программ — на русском. И то, как он написан, позволяет предположить, что авторы программы делали ее так, чтобы администрировать ботнет могли люди средне или малообразованные, которых можно научить нескольким простым операциям. Все это, а также прайслист и даже, судя по всему, наличие техподдержки, говорит о том, что действует крупная коммерческая структура.

Самое интересное — то, как ботнету удается избегать обнаружения. В основе преступной схемы — вполне стандартные действия. Злоумышленники покупают на черном рынке пароли администраторского доступа к различным интернет-сайтам. Далее из огромного объема данных специально написанная программа отсеивает нерабочие аккаунты и входит в рабочие.

Потом на взломанные сайты "вешают" программы, перенаправляющие трафик. Пользователей, попавших на такую страницу, на короткое время перекидывает на подменный ресурс, где и происходит заражение. Но у таких механизмов есть неприятная особенность — антивирусы их знают и легко находят.

И здесь начинается самое интересное. Злоумышленники написали алгоритм, который отличает простых, беззащитных пользователей от роботов-антивирусов. Последних отправляют в обход заразного сайта на обычный. То есть, обнаружить заражение практически невозможно. А так как о нем не знают — никаких контрмер производители антивирусов не принимают. Более того, модифицируются не только "очаги" заражения, но и каждый отдельный троянец. Коды стандартных вирусов меняют таким образом, чтобы антивирус их не узнавал. Прежде чем запустить "червя", его проверяют на портале scan4u, агрегаторе баз данных ВСЕХ мировых антивирусов.

К тому же, хакеры изобрели автоматическую систему "обновлений". Как только модифицированный троянец оказывается в чьей-либо антивирусной базе, его деятельность автоматически замораживается, и он переписывается, чтобы снова стать невидимым. Работает это безупречно. Например, в лаборатории Касперского нам сказали, что не имеют никакой информации о ботнете. Ну а обнаружить его удалось чисто случайно. Один из исследователей Proofpoint нарвался на браузерную контрольную панель злоумышленников, которая оказалась не защищена паролем. К тому времени, когда хакеры об этом узнали и все-таки закрыли страницу, вся информация уже была в руках исследователей.

Только вот остановить ботнет пока невозможно. Сам Proofpoint не делает антивирусов, а другие производители, судя по всему, действительно ничего о новой угрозе не знают. А вот администрация ботнета, напротив, внимательно следит за всеми обновлениями баз, всегда оказываясь на шаг впереди преследователей. Proofpoint, конечно, разослал предупреждения всем зараженным ресурсам, но, как сообщили в компании, большинство администраторов, которые пользуются стандартными антивирусными приложениями, назвали сообщения ложной тревогой. К тому же, администрации ботнета, а также ее клиентам, хватает ума не вываливать украденные базы данных в открытый доступ, и даже не заниматься прямым воровством. По заявлению Proofpoint, делается все это для тайных переводов средств, которые могут использоваться, например, для торговли оружием, наркотиками или спонсирования террористических организаций.

То есть, ботнет действует, и спасения от него пока нет. На данный момент о нем известно вот что. Более половины жертв используют операционную систему Windows XP. Ее обслуживание Microsoft приостановил еще в апреле, а, значит, оставшиеся уязвимости системы, а их немало, не устраняются. На втором месте — Windows 7. Большинство атак — почти 60 процентов, нацелены на клиентов пяти крупнейших банков США. И вообще, 75 процентов атакованных — на территории Штатов.

Словом, если все, что удалось узнать Proofpoint, правда, над финансовыми операциями в Интернете нависла новая, беспрецедентная угроза.

Источник: www.vesti.ru
Просмотров: 1837

Другие новости этого раздела:


Платформы для облачного хранения и совместной работы над файлами: выбор и рекомендации
В современном мире, где цифровые технологии играют все более важную роль в нашей повседневной жизни, облачное хранение и совместная работа над файлами становятся неотъемлемой частью нашей работы, учебы и личной жизни. Вместо того, чтобы хранить и обрабатывать файлы на локальных устройствах, мы все больше обращаемся к платформам для облачного хранения, которые позволяют нам сохранять, синхронизировать и совместно работать над файлами из любой точки мира.

Как «Site Ok?» поможет вам избежать негативных последствий неопытного продвижения сайта
Как правильно и эффективно поднять репутацию вашего сайта, увеличить целевую аудиторию и избежать негативных последствий продвижения в поисковых системах.

Создание и разработка сайтов для малого бизнеса
Веб-студия “Мегагрупп” за время своей деятельности создала более 200 000 сайтов, помогая начинающим и опытным предпринимателям работать онлайн. Более 500 IT-специалистов “Мегагрупп” помогают заказчикам в создании концепций, разработке и запуске сайтов и интернет-магазинов.

Подставки для телефонов и планшетов из дерева для витрины магазина
Предметы из натурального дерева смотрятся стильно и дорого - особенно, если на них имеется логотип вашей компании или другое уникальное изображение. Особенно подходят они для офиса или другого рабочего учреждения. Например, для витрины магазина. Хороший пример - подставки под телефоны и планшеты.

Идеальный лендинг: это реально?
Лендинг используется для увеличения аудитории и усиления эффективности рекламы. Это особый тип сайтов, оптимизированных для побуждения к действию интернет-пользователя.

HP ProBook: особенности, преимущества, модельный ряд
Выбирать ноутбук следует под свои задачи и потребности, поэтому гнаться за лучшими характеристиками не всегда есть смысл. Главное, чтобы возможностей устройства было достаточно именно для той работы, которую вам нужно выполнить.

Сколько стоит полноценная караоке-система для дома: обзор рынка России
При выборе домашней караоке-системы многие ориентируются на низкую цену и в итоге разочаровываются, поскольку ощущают огромную разницу между качеством исполнения в караоке-баре и пением с дешевым проигрывателем.

iTender SRM – система автоматизации бизнес-процессов закупочной деятельности
Российский разработчик Фогсофт выпустил на рынок новую SRM-систему ориентированную на автоматизацию процесса закупок. Она позволит предпринимателям автоматизировать большую часть бизнес-процессов.

Смартфон Xiaomi Poco X3 лучший по показателям цена-качество
Осенью 2020 года компания Xiaomi представила новый модельный ряд своих смартфонов Poco X3. В новом смартфоне удалось совместить сразу несколько удачных технологических решений, при достаточно демократичной цене.

11-й iPhone и iPhone 11 PRO время покупать
Какие особенности имеет 11-й iPhone и чем он привлекает потребителя? Этот вопрос задают многие люди, поэтому давайте попробуем в этом разобраться.

Страницы:1234567891011...389

 Все новости  Экономика  Происшествия  Финансы и кредит  Бизнес-образование 
 Бизнес-адвокат  Политика  Наука и техника  Новости компаний 
 Спорт  IT технологии  Работа  Новости региона 
Рейтинг товаров
   Трубы Б/У
   Парфюмерия элитная с доставкой
   Кондитерские изделия
   Бытовая химия .
   Плиты забора П5ВК, стакан ФО-2
   ЖБИ, плиты, панели, сваи, блоки
   КИРПИЧ ОБЛИЦОВОЧНЫЙ М-300,F-100 (белый)
   маты минераловатные м1 100
   Жидкая тепло, - звуко, - термоизоляция для любых поверхностей.
   Труба 1420 x 15 восстановленная


Рейтинг компаний
   "ИНКОМОС", ООО
   Открытые технологии
   Центр Запасных Частей ТД, ООО
   "ОФИСНЫЕ ТЕХНОЛОГИИ", ООО
   Ремэнергомеханизация СП, ООО
   Крафт Трейд, оптовая компания
   Мегаполис, Торговый Центр ООО Фирма "Сибирь Экспресс Сервис"
   ЭлектроКомплектСервис, ЗАО
   Интернет магазин "Канцтовары от Тамары"
   "Катрен" ЗАО НПК


Темы дня





Все замечания и пожелания присылайте на info@biznes-portal.com
Данные предоставлены © ИД "Реклама"
Rambler's Top100