Трояном, получившим название Clampi (также известным как Ligats и Ilomo), уже заражено около 40 000 компьютеров с операционной системой Windows. Установка вируса на компьютер происходит при посещении пользователем сайта, содержащего вредоносный код. После установки троян незаметно для пользователей отслеживает посещаемые ими сайты и крадёт конфиденциальную информацию, вводимую на страницах онлайновых платежных систем, банков, интернет-магазинов и т.п.

По словам специалистов компании Symantec, вредоносная программа отслеживает адреса более 4 500 сетевых ресурсов, через которые могут осуществляться платежи. Хотя данный вирус был впервые обнаружен ещё в 2005 году, аналитики отмечают появление в последнее время его новых более агрессивных разновидностей. Только сейчас специалисты по кибербезопасности приходят к пониманию принципов функционирования трояна Clampi. Первая мощная волна вируса распространилась в июле по территории США, однако количество заражённых машин, особенно в англоговорящих странах, продолжает увеличиваться. В США жертвой вируса стал ряд крупных учебных заведений и коммерческих предприятий, а в Великобритании атаке мошенников подверглись машины клиентов ведущих банков, что свидетельствует о высокой вероятности второй волны распространения вируса.

Эксперты предупреждают, что вредоносный код может находиться не только в «исконном ареале» своего существования (сайты с порнографическим содержанием, онлайн-казино и т.п.), но также и на внешне безопасных сайтах.

23 сентября, 2009

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.05.2026
ИИ-модели повышают ценность безопасности by design
25.05.2026
Три четверти компаний сознательно выпускает уязвимый код
25.05.2026
«Киберстрахование» пока не вошло в привычку, но «лёд тронулся»
25.05.2026
Бакина: НСПК «стимулирует» Visa и Mastercard покинуть РФ
25.05.2026
Новый подход помогает CISO защищать ИБ-бюджеты
22.05.2026
Microsoft закрыла популярный хакерский «арсенал»
22.05.2026
Бизнес столкнулся с agent sprawl
22.05.2026
22 тысячи приложений в App Store имело скрытые фунции
22.05.2026
Школьники узнают, как критически относиться к результатам работы ИИ
22.05.2026
Чёткие роли и прозрачная аналитика. Servicepipe обновила продукты DosGate и FlowCollector

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных