Трояном, получившим название Clampi (также известным как Ligats и Ilomo), уже заражено около 40 000 компьютеров с операционной системой Windows. Установка вируса на компьютер происходит при посещении пользователем сайта, содержащего вредоносный код. После установки троян незаметно для пользователей отслеживает посещаемые ими сайты и крадёт конфиденциальную информацию, вводимую на страницах онлайновых платежных систем, банков, интернет-магазинов и т.п.

По словам специалистов компании Symantec, вредоносная программа отслеживает адреса более 4 500 сетевых ресурсов, через которые могут осуществляться платежи. Хотя данный вирус был впервые обнаружен ещё в 2005 году, аналитики отмечают появление в последнее время его новых более агрессивных разновидностей. Только сейчас специалисты по кибербезопасности приходят к пониманию принципов функционирования трояна Clampi. Первая мощная волна вируса распространилась в июле по территории США, однако количество заражённых машин, особенно в англоговорящих странах, продолжает увеличиваться. В США жертвой вируса стал ряд крупных учебных заведений и коммерческих предприятий, а в Великобритании атаке мошенников подверглись машины клиентов ведущих банков, что свидетельствует о высокой вероятности второй волны распространения вируса.

Эксперты предупреждают, что вредоносный код может находиться не только в «исконном ареале» своего существования (сайты с порнографическим содержанием, онлайн-казино и т.п.), но также и на внешне безопасных сайтах.

23 сентября, 2009

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.05.2026
Операторы связи рапортуют об успехах в антифроде
13.05.2026
ИИ активно участвует в рекрутинге — со всеми «за» и «против»
13.05.2026
PT: Число новых вредоносов выросло на 38%
12.05.2026
«Большинство компаний находится в зоне иллюзорной безопасности»
12.05.2026
Cisco: Файлы ИИ-моделей перестали быть статическими активами
12.05.2026
CISA обозначило пределы изоляции для критической инфраструктуры
12.05.2026
Российские абоненты будут получать коды в «Максе»
12.05.2026
«Мамонт» не вымер — он ищет жертв постарше
12.05.2026
NGENIX расширил зарубежное присутствие с запуском нового узла в Казахстане
11.05.2026
«Не стоит использовать комбинацию, которую предложила нейросеть»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных