Специалисты по информационной безопасности обнаружили новую оригинальную вредоносную программу. Ее главная особенность в том, что она не только ворует пользовательские данные, но и удаляет с компьютера жертвы троянца-конкурента в случае, если тот там есть.

О появлении этой необычной сетевой угрозы сообщает антивирусная компания Symantec. По данным вендора, троянская программа Spy Eye предназначена для кражи персональной информации пользователей (такой, как, например, пароли к банковским системам) и последующего получения финансовой выгоды.

Однако новая модификация Spy Eye, помимо привычного вредоносного функционала, получила еще и функцию Kill Zeus, позволяющую удалять с зараженного компьютера компоненты другого трояна Zeus, который в последние годы довольно широко распространен.

При этом нужно отметить, что Zeus и Spy Eye по своему остальному функционалу практически идентичны. Проникая на компьютер жертвы через фишинговые сайты или электронную почту, они похищают пароли, номера кредитных карт и другую пользовательскую информацию. Помимо этого, они объединяют инфицированные машины в ботнеты, находящиеся под контролем хакеров.

Как сообщают в Symantec, троян Spy Eye был обнаружен на одном из хакерских форумов России. Он продавался там по цене 500 долларов – в несколько раз дешевле, чем уничтожаемый им конкурент. Специалисты отмечают, что вирусописатели ставят себе цель отхватить у Zeus как можно большую долю рынка.

Эксперты отмечают, что подобные случаи конкуренции между вредоносными программами уже были. «В частности, в 2004 году велась ожесточенная конкуренция между тремя преступными группировками – Bagle, Mydoom и Netsky, – комментирует PR-менеджер компании Eset Russia Алла Мишакова. – Причем Netsky бесцеремонно удалял своих соперников. Сейчас мы наблюдаем конкуренцию двух похожих по своему функционалу троянских программ Zeus и Spy Eye. Первая уже давно занимает прочные позиции на киберкриминальной сцене, и авторы второй предприняли вполне понятные шаги по завоеванию своей доли такого преступного рынка».

12 февраля, 2010

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.07.2026
Signal представил «исчезающие звонки»
28.07.2026
Следком — об ИКТ как «средстве достижения преступного результата»
28.07.2026
MFASOFT и Identity Blitz интегрировали свои продукты
28.07.2026
Выпуск eSIM может обернуться кражей номера
28.07.2026
Ещё одна утечка из контура чат-бота. Теперь — Claude
28.07.2026
Минус полумиллиона рублей — за неверное оформление SIM-карты
27.07.2026
«К сожалению, мощные ИИ-системы могут выйти из-под контроля»
27.07.2026
«АТЛАС Информационной Безопасности» расширяет портфель услуг за счёт решений «СёрчИнформ»
27.07.2026
ЦБ РФ не будет настаивать на принуждении к новому рублю
27.07.2026
«Яндекс» запустил единую платформу «Универсальный антифрод»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных