Троянец «Зевс» закапывается в банковские дела физлиц
09.11.2010Компаниям и организациям так или иначе приходится дистанционно взаимодействовать с банками, совершать платежи, управлять своими счетами. По мере развития
Такие данные разработчик антивирусов получил в ходе совместного с
От очередного модуля Zeus, полученного сотрудниками Eset от
Собранную информацию модифицированный троянец отправляет на свой сервер. Речь идет об информации по подключенным устройствам считывания
- Пластик вместо почтальона
- (13.07.2011)
- Visa и MasterCard могут оштрафовать в России на 17 млрд долларов
- (16.05.2011)
- МТС поставила «яйцо» на банковскую карту
- (18.04.2011)
Руководитель Центра вирусных исследований и аналитики российского представительства Eset Александр Матросов рассказал BFM.ru, что в предотвращении инцидентов, связанных с использованием «карточного» модуля Zeus, могут активно помочь банки, которым для этого необходимо ввести дополнительные уровни контроля. Причем с участием самого пользователя, а не компьютера, с которого происходит транзакция. Действенным примером такого дополнительного контроля может служить запрос подтверждения на совершение транзакции по мобильному телефону. «Поскольку вредоносная программа будет выполняться с привилегиями пользователя, в данном случае можно провести следующую аналогию, — говорит Александр Матросов. — Если вы отдали свой кошелек злоумышленникам, как сделать так, что бы они им не воспользовались?»
Кстати, по словам генерального директора
Александр Матросов также отметил, что 100% гарантии защиты никакая система безопасности пользователю не предоставит. Он может только понизить риски возникновения самого инцидента. Эту точку зрения разделяет и Илья Сачков: «Даже самые современные системы предотвращения мошенничеств не будут способны уберечь пользователей ДБО. На данный момент решением проблемы может быть симбиоз из трех составляющих: безопасного рабочего места пользователя, системы предотвращения мошенничеств в банках и успешных расследований». Последние, по мнению Матросова, позволят разобраться в ситуации и принять такие меры, чтобы эта ситуация не повторилась. Кроме того, в случае расследования при оперативных действиях есть вероятность вернуть украденные деньги.
Что касается угроз пользователям со стороны Zeus, то она снижается вместе с уровнем распространения этого трояна. «Это общемировая тенденция, но списывать угрозы со счетов пока еще рано, — считает Матросов. — Несмотря на явное уменьшение количества активных административных центров для этого ботнета, говорить о том, что „Зевс“ побежден, преждевременно. Кроме того, достаточно активно растет приемник „Зевса“, троянец SpyEye, которые преследует те же цели».
Аналитик по вирусной обстановке компании «Доктор Веб» Валерий Ледовской более оптимистичен. Он считает, что эпидемия троянца Zeus (Trojan. PWS.Panda по классификации «Доктор Веб») находится на спаде. «Обнаруженный „карточный“ модуль — это всего лишь одна из модификаций троянской программы, — утверждает Ледовской. — Следовательно, распространение данной модификации троянца несущественное». В то же время аналитик «Доктор Веб» отмечает, что в последнее время более распространенным стал троянец Trojan. PWS.Multi.201 и другие его модификации. Эти зловреды, по словам Ледовского, нацелены на системы ДБО, которые используются в российских банках: «При этом видно, что ориентируются они в первую очередь на юридических лиц, что делает эти вредоносные программы более опасными, чем Zeus. Сервер статистики компании „Доктор Веб“ фиксирует каждый день несколько сотен детектов троянцев семейства Trojan. PWS.Multi».
В то же время Валерий Ледовской более строго отнесся к вопросам защиты пользователей: «Мы считаем, что клиентам российских банков, а в особенности юридическим лицам, следует сейчас думать о защите своих компьютеров, с которых осуществляются удаленные транзакции и работа с банковскими счетами. И виноват в этом не столько Zeus, сколько всеобщее внимание киберпреступников к системам ДБО, которое увеличивается с каждым днем. Так, в настоящее время специалисты „Доктор Веб“ изучают функционал нескольких других семейств банковских троянцев, которые, предположительно, также ориентируются на банковские системы ДБО».
Источник: www.bfm.ru
« предыдущая новость ЦБ РФ обещает повышенное внимание банкам, агрессивно привлекающим средства граждан |
список новостей | следующая новость » Эксперты: вложения в ПИФы в октябре вышли на первое место по доходности |
Закладки: |