Воскресенье, 05.05.2024, 13:35
Приветствую Вас Гость | RSS
Меню сайта
Форма входа
Категории раздела
Рекомендую

VIP - Доступ К Лучшим Товарам
Для Тех, Кто Хочет Научиться Зарабатывать В Интернет!


Специальный доступ к обучающим курсам по заработку в интернет!

Реальное Предложение Для Тех, Кто Хочет Научиться Зарабатывать Работая У Себя Дома!


Получить Свою Копию Диска Немедленно!

Новые файлы

Рекомендую!

Надоели технические проблемы при создании своего дела?

"Все Технические Моменты Онлайн Бизнеса в Видеоформате".

Коллекция видеокурсов, которая за 36 часов и 45 минут сделает из Вас профессионала во всех технических моментах ведения бизнеса в сети.

Кликните Сюда Прямо Сейчас, Чтобы Узнать Все Подробности!

 

"CashTrain" - информация для Вашего бизнеса!

Главная » 2009 » Октябрь » 30 » В сети обнаружен изощренный банковский троян
23:10
В сети обнаружен изощренный банковский троян
Антивирусные эксперты из компании Trusteer предупредили о появлении нового опасного банковского трояна W32.Silon, атакующего системы онлайн-банкинга и их клиентов. Новый троян сочетает в себе сразу две опасных функции: он похищает пользовательскую информацию для входа в системы онлайн-банкинга, а также подделывает ключи аутентификации для работы с системами банкинга.

«Двухголовый» троян, как говорят в Trusteer, может работать с многими популярными банковскими системами с целью кражи информации из них, а также совершения финансовых махинаций. Очевидно, что данный код был создан специалистами, ранее имевшими богатый опыт работы с подобными технологиями.

«Новый троян показывает нам насколько продвинулись создатели вредоносных программ в деле создания динамических многовекторных банковских атак при помощи всего одного единственного файла. Тот уровень сложности и профессионализма, с которым реализован W32.Silon, настораживает, он способен взаимодействовать с такими банковскими разработками, как смарт-карты и PIN-ридеры«, – говорит Амит Кляйн, технический директор Trusteer.

С технической точки зрения, новый троян перехватывает веб-сессии, порождаемые браузером Internet Explorer и анализирует их на предмет запросов к системам банкинга. Для похищения пользовательских данных, троян активируется в момент захода пользователя на страницу системы банкинга. Программа перехватывает POST-запросы с данными пользователя, после чего передает их на удаленный командный сервер.

В том случае, если пользователь защищает свою сессию при помощи электронных ключей, W32.Silon дожидается входа пользователя в систему и внедряет динамический HTML-код в поток данных между сервером и клиентом. В данном коде, внедренном в общий дизайн системы банкинга пользователя просят повторно ввести полные данные. Позже злоумышленники используют эти же данные для самостоятельного входа в систему.

«Мы уже предупредили об опасности наших клиентов из банковской сферы«, – говорит Кляйн.

Категория: Новости | Просмотров: 446 | Добавил: akaRoyal | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email *:
Код *: