Вернуться к списку

События рынка

Исследователи ловят создателя вируса Zeus по следу его разновидности 'Gameover'

Исследователи ловят создателя вируса Zeus по следу его разновидности 'Gameover'

Вариант вредоносного кода "Gameover", о котором предупреждали нас сотрудники FBI пару недель назад, это следующая версия известного трояна Zeus, крадущего идентификации.

Вредоносный код направлен на инфицирование компьютеров и проникновение в банковские счета частных лиц и компаний.

Специалисты говорят, что Gameover намного опаснее, потому что он был создан программистом Zeus специально для самых крупных клиентов.

Команда Gameover попросила внести ряд серьезных изменений в функциональность Zeus, наверняка у хакерской группы, что использует вредоносное приложение, есть доступ к тому программисту. И эта работа хорошо оплачивается.

У программиста Zeus сейчас есть три-четыре крупных клиента, и он отсек всю «мелкую рыбешку», и работает только на них. Эта клиентура хорошо ему платит.

Почти год назад создатель Zeus остановил работы по разработке своего детища после того, как исходный код программы утек в сеть. После чего было отмечено, что многие вредоносные программы стали включать его части или надстраиваться на них. Видимо, программист использовал ситуацию себе в преимущество. Теперь он может просто работать над следующей версией Zeus.

В варианте Gameover, возможно, являющей новой бета-версией Zeus, есть новые функции контроля (C&C), что позволяет апдейтить зараженные машины, даже если сервер,  с которого шло управление, был обнаружен и выключен из сети.

Gameover, это в некотором роде «частная» версия Zeus, поддерживает сложные Web  ходы, позволяющие преступникам обойти «многоэтажную» систему авторизации, которую сейчас применяют во многих финансовых организациях.

Zeus  теперь также способен проводить DDoS атаки. Сразу после опустошения банковских счетов преступники теперь устраивают DDoS атаки, скорее всего, как диверсию, чтобы выиграть время на отход и перемещение украденных денег, пока их кража не была обнаружена.  

Специалисты считают, что хакерская мафия, оперирующая этим трояном, на самом деле живет на Украине или в России. Их поиски продолжаются.

Читай также

Новости по теме

Облачные приложения увеличивают риск утечки данных

Анализ сети и трафика приложений вендора показал слабость инструментария удаленного доступа и трафик, «утекающий» за порт 80.

Китайские киберпреступники атаковали смарт карты Министерства обороны США вирусом Sykipot

Компания Adobe залатала шесть дыр в Reader

Статьи по теме

Ботнеты – лазейка в корпоративные сети организаций

Автор: Томер Теллер (Tomer Teller), ведущий специалист компании Check Point Software Technologies по информационной безопасности специально для портала "Содействие".

Можно ли верить сервис-провайдерам в сфере восстановления данных

G Data SecurityLabs делает прогноз на тяжелый 2012 год

Комментарии

Написать комментарий

Аналитика

ИТ-специалистам предстоит серьезная работа по подготовке сетей к переходу на облачные технологии    // новости информационных технологий

Компания Cisco опубликовала результаты исследования, проведенного в 13 странах, включая Россию

Проблема инсайдера и как ее решать    //информационная безопасность

Информация - жизненно важный ресурс в банковском деле. Она хранится и обрабатывается в вычислительных системах банков, а потоки данных перемещаются по внутренним и внешним коммуникациям: где контролируемо, а где совершенно бесконтрольно. А безопасность ее использования в банковских учреждениях порой оставляет желать лучшего, делают выводы эксперты.

Число кибератак в 2011 году выросло на 81%    //информационная безопасность

Согласно ежегодному отчету Symantec, киберпреступников все больше интересуют мобильные приложения и компании SMB сегмента

В эпоху сверхглобализации личные встречи остаются важнейшим условием успешного бизнеса    //новости информационных технологий

Хотя деловые отношения получили распределенный характер и бизнесменам приходится взаимодействовать с контрагентами по всему миру, руководители бизнеса по-прежнему считают, что для получения новых идей в ходе мозговых штурмов, управления кризисными ситуациями и т.п. им необходимо личное общение.

Вся лента