Интернет-технологии сегодня развиваются семимильными шагами, но не менее быстро модернизируются и становятся все более изощренными кибервирусы, благодаря которым мошенники легко и непринужденно облегчают банковские счета. В частности, на сегодня заметен всплеск активности нового трояна, способного обходить два уровня защиты, сообщает информационно-аналитический портал Inpress.ua.
ESET сообщает о всплеске активности банковского трояна Qadars, способного обходить механизм двухфакторной аутентификации через вредоносный мобильный компонент. Злоумышленники уже активно используют данный троян для атак на пользователей в Европе, Азии, Австралии и Северной Америке.
По данным экспертов компании ESET, троян Win32/Qadars применяет различные виды веб-инъекций (внедрение вредоносного кода в код легальной программы или процесса), стремясь похитить у пользователя аутентификационные данные для онлайн-банкинга.
Кроме того, киберпреступники обманом принуждают к установке мобильного компонента, который позволяет обойти систему подтверждения банковских операций. В данный момент киберпреступники ориентируют троян Qadars на пользователей (и соответствующие банковские учреждения) Голландии, Франции, Италии, Канады, Индии, Австралии и ряда других государств, сообщает ресурс ИКС-медиа.
Для осуществления мошеннических операций Win32/Qadars использует распространенный у злоумышленников метод «человек в браузере» (Man-in-the-Browser, MiB). В ходе подобной кибератаки вредоносный код внедряется в браузер (Internet Explorer, Firefox и др.) через программную уязвимость, позволяя киберпреступнику менять параметры транзакции или проводить иные мошеннические операции с банковским счетом жертвы.
«Внедряемый в браузер контент может быть чем угодно, – но, как правило, он представляет собой форму авторизации, которая используется злоумышленниками для сбора конфиденциальных данных пользователей. Также это может быть и вредоносный JavaScript, который будет стремиться перевести средства с банковского счета пользователя на счет злоумышленников без его ведома, — говорит Жан-Йен Бутен, исследователь вредоносного ПО в канадском подразделении ESET. — Файл Qadars, содержащий веб-инъекции, меняется достаточно часто и используется злоумышленниками для переориентирования вредоносного кода на нужные банковские сайты. Для достижения максимального эффекта злоумышленники стремятся заражать пользователей в определенных, заранее выбранных странах».
Как уже сообщал Inpress.ua, ESET сообщила о новом способе распространения троянской программы Nymaim, которая может блокировать компьютер пользователя с целью получения выкупа за расшифровку.
К слову, банкоматы одного из банков России находятся под прицелом нового вируса: трояна, способного обходить банковскую защиту и похищать персональные данные банковских карт.
Отметим, что методы опустошения банковских карт злоумышленниками каждый раз становятся все более совершенными, в частности, модернизации подвергаются вирусы и вредоносное ПО, позволяющее похищать данные карт и получать незаконный доступ к финансам. Один из таких вирусов — Dexter — после усовершенствования инфицировал и похитил более 20 тысяч карт.
Вредоносные программы и вирусы продолжают совершенствоваться: злоумышленники изобретают все новые способы выманивания денег у рядовых граждан. Сегодня эта тенденция распространилась на смартфоны, через которые преступники все чаще стали незаконно получать доступ к банковским счетам, в частности, появился новый троянский вирус, действующий при помощи фишинга.
К слову, исследователи из Кембриджского университета заявили, что цифровые коды (например, PIN-коды), набираемые на экране смартфона, могут быть украдены злоумышленниками с помощью камеры и микрофона аппарата на Android. О методе «взлома» рассказывается в отчете ученых (PDF), опубликованном на сайте университета.
Более подробно о деятельности спецслужб в интернете и разоблачениях Сноудена читайте в статье Петра Лазарева «Шпионы против системы: восстание предателей».
Комментарии
0Комментариев нет. Ваш может быть первым.