Относительно старая вредоносная программа была преобразована в новый червь, атакующий банковские сервисы, согласно фирме безопасности Trusteer.

Компания сообщила, что червь, известный как Win32.Ramnit, был знаком исследователям безопасности по меньшей мере на протяжении 18 месяцев. Позже, однако, вредоносная программа была модифицирована для включения тактик HTML-внедрения, получивших популярность благодаря вредоносной программе Zeus и видоизмененных, чтобы атаковать онлайновых банковских пользователей.

Подобно Zues, вредоносная программа Ramnit модифицирует HTML-файлы для перехвата и сбора банковских данных пользователей во время их работы. Техника позволяет атаке осуществляться во время нормальной, безопасной банковской операции.

Компания Trusteer сообщила, что атака особенно опасна из-за распространенности инфекций Ramnit в интернете. Компания процитировала данные, полученные Symantec, которые показывают, что инфекции Ramnit обладают долей в 17.3% среди всех новых вредоносных инфекций.

Причиной новых атак отчасти было признано недавнее решение создателей вредоносной программы Zeus опубликовать исходный код, стоящий за инструментом атаки. Технический директор Trusteer Амит Кляйн предположил тогда, что выпуск кода обеспечит создателей вредоносных программ новыми опасными инструментами.

"Видоизменение Ramnit в финансовую вредоносную программу является признаком того, что исходный код Zeus стал доступным для всех пользователей интернета", - заявил Кляйн. "В отличие от прошлого времени, когда финансовым организациям приходилось защищаться от ограниченного количества вредоносных платформ, теперь атаки могут исходить практически от любой вредоносной программы, старой или новой".

В апреле эксперты сделали предположение, что будучи вооруженными кодом Zeus, создатели вредоносных программ смогут начать разработку новых атак, заимствующих компоненты и техники у пресловутой вредоносной инфекции.

24 августа, 2011

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.10.2025
Ernst & Young нашла у бизнеса большие убытки из-за рисков ИИ
20.10.2025
«Спикател» включил в портфель российскую операционную систему РЕД ОС
20.10.2025
Россия экспортирует «пластик» в Афганистан?
20.10.2025
F6: Целью атак может стать любая российская организация независимо от специализации
20.10.2025
«При резком усилении налоговой нагрузки Россия не сможет претендовать на роль одного из технологических лидеров»
20.10.2025
Рублёвый стейблкойн A7A5 обеспечил России лидерство по криптотрафику
17.10.2025
В обход Совбеза ООН — через Владивосток
17.10.2025
В Липецке подвели итоги межрегионального форума «Реалии и Стратегии КиберБезопасности»
17.10.2025
Шадаев: Необходимо уже вводить какую-то жёсткую ответственность
17.10.2025
Нейросети едят хлеб «Википедии»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных