Трояном, получившим название Clampi (также известным как Ligats и Ilomo), уже заражено около 40 000 компьютеров с операционной системой Windows. Установка вируса на компьютер происходит при посещении пользователем сайта, содержащего вредоносный код. После установки троян незаметно для пользователей отслеживает посещаемые ими сайты и крадёт конфиденциальную информацию, вводимую на страницах онлайновых платежных систем, банков, интернет-магазинов и т.п.

По словам специалистов компании Symantec, вредоносная программа отслеживает адреса более 4 500 сетевых ресурсов, через которые могут осуществляться платежи. Хотя данный вирус был впервые обнаружен ещё в 2005 году, аналитики отмечают появление в последнее время его новых более агрессивных разновидностей. Только сейчас специалисты по кибербезопасности приходят к пониманию принципов функционирования трояна Clampi. Первая мощная волна вируса распространилась в июле по территории США, однако количество заражённых машин, особенно в англоговорящих странах, продолжает увеличиваться. В США жертвой вируса стал ряд крупных учебных заведений и коммерческих предприятий, а в Великобритании атаке мошенников подверглись машины клиентов ведущих банков, что свидетельствует о высокой вероятности второй волны распространения вируса.

Эксперты предупреждают, что вредоносный код может находиться не только в «исконном ареале» своего существования (сайты с порнографическим содержанием, онлайн-казино и т.п.), но также и на внешне безопасных сайтах.

23 сентября, 2009

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.05.2026
«Русский Стандарт»: 21% россиян регулярно пользуется ИИ
18.05.2026
Запуск Daybreak вызвал у экспертов смешанные эмоции
18.05.2026
Лондон призвал финсектор активнее противостоять ИИ-угрозам
18.05.2026
«Инженерные контуры больше нельзя воспринимать как вспомогательные»
18.05.2026
Доля отечественных ноутбуков в рознице — не более 5,5%
18.05.2026
Иран переводит Ормузский пролив в цифровое измерение
15.05.2026
Банк России не будет наказывать МФК. Пока
15.05.2026
Криптотрейдеры получат готовую базу ещё до официального старта?
15.05.2026
MFASOFT и Ideco подтвердили совместимость Secure Authentication Server с NGFW Novum
15.05.2026
Semperis: Слишком много ИИ-агентов и слишком много разрешений

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных