Специалисты по информационной безопасности обнаружили новую оригинальную вредоносную программу. Ее главная особенность в том, что она не только ворует пользовательские данные, но и удаляет с компьютера жертвы троянца-конкурента в случае, если тот там есть.

О появлении этой необычной сетевой угрозы сообщает антивирусная компания Symantec. По данным вендора, троянская программа Spy Eye предназначена для кражи персональной информации пользователей (такой, как, например, пароли к банковским системам) и последующего получения финансовой выгоды.

Однако новая модификация Spy Eye, помимо привычного вредоносного функционала, получила еще и функцию Kill Zeus, позволяющую удалять с зараженного компьютера компоненты другого трояна Zeus, который в последние годы довольно широко распространен.

При этом нужно отметить, что Zeus и Spy Eye по своему остальному функционалу практически идентичны. Проникая на компьютер жертвы через фишинговые сайты или электронную почту, они похищают пароли, номера кредитных карт и другую пользовательскую информацию. Помимо этого, они объединяют инфицированные машины в ботнеты, находящиеся под контролем хакеров.

Как сообщают в Symantec, троян Spy Eye был обнаружен на одном из хакерских форумов России. Он продавался там по цене 500 долларов – в несколько раз дешевле, чем уничтожаемый им конкурент. Специалисты отмечают, что вирусописатели ставят себе цель отхватить у Zeus как можно большую долю рынка.

Эксперты отмечают, что подобные случаи конкуренции между вредоносными программами уже были. «В частности, в 2004 году велась ожесточенная конкуренция между тремя преступными группировками – Bagle, Mydoom и Netsky, – комментирует PR-менеджер компании Eset Russia Алла Мишакова. – Причем Netsky бесцеремонно удалял своих соперников. Сейчас мы наблюдаем конкуренцию двух похожих по своему функционалу троянских программ Zeus и Spy Eye. Первая уже давно занимает прочные позиции на киберкриминальной сцене, и авторы второй предприняли вполне понятные шаги по завоеванию своей доли такого преступного рынка».

12 февраля, 2010

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.12.2025
Мнение: РКН пытается изменить пользовательские привычки в пользу доверенных российских сервисов
04.12.2025
Хакеры взломали 120 тысяч камер ради порноконтента
04.12.2025
Roblox, FaceTime… кто завтра?
04.12.2025
А следующий — Snapchat (но не Telegram?)
04.12.2025
«1С-Битрикс» пригласила багхантеров для участия в публичной программе
04.12.2025
Тематические акценты XXVI Банковского форума iFin-2026
04.12.2025
От «пожарной» ИБ к системе управления киберрисками с помощью «Конструктор-У» от ARinteg
03.12.2025
Техгиганты усиливают предложения по безопасности на базе ИИ
03.12.2025
Европол пресёк деятельность Cryptomixer
03.12.2025
Эксперты — об исходе россиян в кеш

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных