20:19 30.10.2009 В сети обнаружен банковский троян | |
Антивирусные эксперты из компании Trusteer предупредили о появлении
нового опасного банковского трояна W32.Silon, атакующего системы
онлайн-банкинга и их клиентов. Новый троян сочетает в себе сразу две
опасных функции: он похищает пользовательскую информацию для входа в
системы онлайн-банкинга, а также подделывает ключи аутентификации для
работы с системами банкинга. "Двухголовый" троян, как говорят в Trusteer, может работать с многими
популярными банковскими системами с целью кражи информации из них, а
также совершения финансовых махинаций. Очевидно, что данный код был
создан специалистами, ранее имевшими богатый опыт работы с подобными
технологиями. "Новый троян показывает нам насколько продвинулись создатели
вредоносных программ в деле создания динамических многовекторных
банковских атак при помощи всего одного единственного файла. Тот
уровень сложности и профессионализма, с которым реализован W32.Silon,
настораживает, он способен взаимодействовать с такими банковскими
разработками, как смарт-карты и PIN-ридеры", - говорит Амит Кляйн,
технический директор Trusteer. С технической точки зрения, новый троян перехватывает веб-сессии,
порождаемые браузером Internet Explorer и анализирует их на предмет
запросов к системам банкинга. Для похищения пользовательских данных,
троян активируется в момент захода пользователя на страницу системы
банкинга. Программа перехватывает POST-запросы с данными пользователя,
после чего передает их на удаленный командный сервер. В том случае, если пользователь защищает свою сессию при помощи
электронных ключей, W32.Silon дожидается входа пользователя в систему и
внедряет динамический HTML-код в поток данных между сервером и
клиентом. В данном коде, внедренном в общий дизайн системы банкинга
пользователя просят повторно ввести полные данные. Позже злоумышленники
используют эти же данные для самостоятельного входа в систему. | |
|
Всего комментариев: 0 | |