Главная
 
Зарабатывай onlineЧетверг, 12.12.2024, 00:07



Приветствую Вас Гость | RSS
Главная
Реклама

Меню сайта
Все о заработке Раскрутка сайта Развлечения Доска обьявлений Форум

Форма входа

Категории раздела
Электронная коммерция [25] Право и бизнес в сети [5]
Безопасность [10] Реклама, продвижение [25]
Платежные системы [12] Новости [53]
Полезные советы [13] Удивительное в мире [9]
Наука и техника [11] Заработок в интернете [2]

Поиск

Интересное
Купить ссылку здесь за руб.
Поставить к себе на сайт

Главная » 2009 » Ноябрь » 7 » В сети обнаружен изощренный банковский троян
В сети обнаружен изощренный банковский троян
15:54

Антивирусные эксперты из компании Trusteer предупредили о появлении нового опасного банковского трояна W32.Silon, атакующего системы онлайн-банкинга и их клиентов. Новый троян сочетает в себе сразу две опасных функции: он похищает пользовательскую информацию для входа в системы онлайн-банкинга, а также подделывает ключи аутентификации для работы с системами банкинга.

Логотип Тrusteer

«Двухголовый» троян, как говорят в Trusteer, может работать с многими популярными банковскими системами с целью кражи информации из них, а также совершения финансовых махинаций. Очевидно, что данный код был создан специалистами, ранее имевшими богатый опыт работы с подобными технологиями.

«Новый троян показывает нам насколько продвинулись создатели вредоносных программ в деле создания динамических многовекторных банковских атак при помощи всего одного единственного файла. Тот уровень сложности и профессионализма, с которым реализован W32.Silon, настораживает, он способен взаимодействовать с такими банковскими разработками, как смарт-карты и PIN-ридеры«, – говорит Амит Кляйн, технический директор Trusteer.

С технической точки зрения, новый троян перехватывает веб-сессии, порождаемые браузером Internet Explorer и анализирует их на предмет запросов к системам банкинга. Для похищения пользовательских данных, троян активируется в момент захода пользователя на страницу системы банкинга. Программа перехватывает POST-запросы с данными пользователя, после чего передает их на удаленный командный сервер.

В том случае, если пользователь защищает свою сессию при помощи электронных ключей, W32.Silon дожидается входа пользователя в систему и внедряет динамический HTML-код в поток данных между сервером и клиентом. В данном коде, внедренном в общий дизайн системы банкинга пользователя просят повторно ввести полные данные. Позже злоумышленники используют эти же данные для самостоятельного входа в систему.

«Мы уже предупредили об опасности наших клиентов из банковской сферы«, – говорит Кляйн.

Источник

Категория: Безопасность | Просмотров: 1082 | Добавил: vor | Теги: Интернет-банкинг, Безопасность, Киберпреступность | Рейтинг: 0.0/0 |
Всего комментариев: 0
avatar
Реклама

Добавить сайт

Оплати за Webmoney

Новости форума
  • ✪✪✪ Верифицированные кошельки ✪✪✪ (0)
  • Пожелания и предложения (4)
  • Весёлый скрипт :) (1)
  • Игры (1)
  • Регистрация WebMoney (1)

  • Статистика
    Анти-Бан Яндекса для сайта vor.do.am
    Анализ сайта pr
    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0

    [ Кто нас сегодня посетил ]

    Архив записей


    Размещение материалов сайта только с обязательным указанием ссылки на сайт //vor.do.am/Copyright //vor.do.am/ © 2024