Финансовые угрозы

Исследование

KSN в действии-2

Нашей выборкой для получения информации об активности новых модификаций вредоносных программ и еще неизвестных зловредов будут 64% российских участников KSN, с компьютеров которых пришли нотификации о детектировании вредоносного кода. Далее вся статистика подсчитывается на основе данных, полученных с их компьютеров. Для начала посмотрим, какие вердикты преобладали в сентябре при детектировании вредоносных программ всеми подсистемами Антивируса

Исследование

Мошенничество в онлайн-играх: развитие нелегальной игровой экономики

Мы достигли точки, в которой хорошо бы остановиться и рассмотреть эволюцию мошенничества в онлайн-играх, а также пролить немного света на экономические факторы, действующие в данной ситуации.

Архив новостей

Первые приговоры россиянам, помогавшим «Зевсу»

В Нью-Йорке вынесен приговор 23-летнему Александру Сорокину, который принимал участие в процессе отмывания миллионов, похищенных с американских счетов с помощью троянца ZeuS. Суд учел его чистосердечное раскаяние, сотрудничество со следствием, отсутствие криминального прошлого и смягчил наказание, назначив содержание под стражей в течение полугода и штраф в размере 100 долларов. Сорокин – один из трех россиян,

Архив новостей

В США завершилась операция «Дропы»

В Нью-Йорке оглашены [PDF 436 Кб] исковые прошения о возбуждении 21 уголовного дела против 37 лиц, которые подозреваются в отмывании денежных средств, украденных с помощью банковского троянца ZeuS. По предварительным оценкам, их соучастие в преступных схемах обошлось американцам более чем в 3 млн. долларов. Это событие подытожило результаты совместной работы ФБР, Секретной службы США и

Мнение

Суд над Винлокером — принимаю ставки!

Интересные новости появились в продолжение истории о троянских программах SMS-блокерах (Winlock и т.д.). Данный зловред (вернее, его многочисленные варианты) блокировали работу Windows и требовали отправки SMS на платный короткий номер для снятия блокировки. Этакий модный сейчас интернет-рэкет. Итак, дело дошло до Генеральной прокуратуры, негодяев подозреваемых локализовали, изолировали (вроде бы) и скоро будут судить в Москве.

Исследование

Не брезгуют ничем

Злоумышленники, использующие троянскую программу ZeuS, в первую очередь жаждут заполучить учетные данные пользователей всевозможных онлайн-сервисов так или иначе связанных с деньгами. Этим и обусловлена статистика: в топе сайтов, на которые нацелен ZeuS, — адреса банков, платежных интернет-систем, интернет-аукционов, интернет-казино, интернет-бирж и т.п. Но ZeuS все равно, что перехватывать, лишь бы пользователь вводил данные в браузере.

Отчеты о целевых атаках (APT)

BlackEnergy 2 — и швец, и жнец…

Эксперт из SecureWorks Джо Стюарт (Joe Stewart) продолжает регистрировать атаки обновленного троянца BlackEnergy , который научился воровать пользовательские данные в процессе аутентификации в системе онлайн-банкинга. По утверждению Стюарта, BlackEnergy 2, как он его называет, создан на базе троянца BlackEnergy (Backdoor.Win32.Kbot), который применялся злоумышленниками для проведения DDoS-атак. Однако первоначальный код был основательно переиначен; новая версия имеет

Описание вредоносного ПО

Бразильский Twitter — неожиданный всплеск банковских троянцев

В прошлые выходные мы могли наблюдать три атаки бразильских киберпреступников на Twitter, все они преследовали одну и ту же цель: распространение вредоносных банковских программ, направленных на бразильских пользователей, с использованием прямых сообщений и украденных учетных записей.

Описание вредоносного ПО

Twitter для iPhone ™ — неожиданные вредоносные последствия

Вчера Twitter сделал официальное объявление о запуске нового приложения «Twitter для iPhone». Новость быстро распространилась на Twitter, и, как обычно, не прошло и нескольких часов, как этим в очередной раз воспользовались злоумышленники. Однако на этот раз, в отличие от предыдущих, преступники распространяли не фальшивый антивирус, а червь с функциями дроппера, который устанавливает банковский троянец на

Архив новостей

«Зевс» — агент под pdf-прикрытием

Специалисты по сетевой безопасности обнаружили новый способ распространения троянцев семейства ZeuS — в виде вложения в pdf-файл, присланный по электронной почте. Вредоносные письма замаскированы под фальшивое уведомление о недоставке почтового отправления от имени британской службы Royal Mail. К письму прилагается «квитанция» — прикрепленный файл в pdf-формате, соответствующим образом поименованный. По свидетельству экспертов, этот файл содержит

Архив новостей

Троянец выставляет счет за нарушение копирайта

Новая разновидность троянских вымогателей терроризирует пользователей требованием заплатить 400 долларов штрафа за нелегально скачанные файлы. Зловред, получивший в F-Secure наименование Rogue:W32/DotTorrent.A (ЛК детектирует его как Trojan-Ransom.Win32.CardPay.a), выводит на экран сообщение об обнаружении контента, якобы скачанного с нарушением авторских прав. Здесь же приводятся некий перечень файлов и ссылки на «свидетельства пиратской деятельности», а также адрес сайта

Исследование

За кем охотится ZeuS

В какое замечательное время мы живем! Благодаря развитию интернета купить что-либо или оплатить услугу можно быстро и без хлопот. Комфорт такой, что позавидуешь самому себе. Не вылезая из кровати, можно приобрести не только продукты к обеду, но и яхту или дом в далекой стране, причем выбрав из максимально возможного ассортимента. Уже не редкость, когда через

Описание вредоносного ПО

Бразилия: шаг вперед в шифровании вредоносов

Некоторое время назад была опубликована моя статья про то, как работают бразильские троянцы-банкеры. Однако ситуация меняется, бразильские кодеры совершенствуют свои навыки, изобретая более сложные методы заражения. Пример тому — образец вредоносной программы, попавший в поле моего зрения сегодня.

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике