Финансовые угрозы

Описание вредоносного ПО

Вредоносный Javascript vs. кард-ридера

Угроза потерять немалые деньги из-за того, что злоумышленник украл пароль и логин от учетной записи онлайн-банкинга, в настоящее время очень актуальна. Чтобы бороться с воровством денег через онлайн-системы управления банковским счетом многие банки взяли на вооружение usb-устройства. Чаще всего используют usb-токены (или usb-брелоки) и кард-ридеры. Когда пользователь проводит через интернет какую-либо транзакцию, сайт банка требует

Публикации

Бразильские банковские троянцы заново открывают старые методы обфускации URL-адресов

Фабио, наш аналитик в Бразилии, отмечает, что авторы вредоносных программ стали использовать старый способ обфускации URL-адресов. Фокус заключается в том, что в качестве URL дается IP-адрес (например, 66.102.13.19 — IP-адрес www.google.com, полученный от моего коллеги Костина), представленный в недесятичной системе счисления. Поддерживаются восьмеричная и шестнадцатеричная системы; адрес можно выразить даже одним 32-битным числом. Таким образом,

Описание вредоносного ПО

В стаде банкеров прибыло

Вредоносные программы, нацеленные на кражу конфиденциальной информации для доступа к банковским системам, давно стали головной болью для финансовых организаций. Аналитики говорят о миллионных ущербах, а клиенты банков жалуются на невозмещение ущерба.   Количество станиц по запросу «украли+деньги+банк+троян», найденных поисковой системой Google В этой ситуации появление очередной программы для хищения денежных средств не воспринимается как нечто

Архив новостей

ZeuS Tracker празднует годовщину

Миновал год, как был запущен ZeuS Tracker, онлайн-проект по борьбе c одним из наиболее опасных зловредов современности, и активисты подводят итоги. Как неоднократно отмечалось, банковские троянцы семейства ZeuS ( в классификации ЛК Trojan-Spy.Win32.Zbot) весьма хитроумны, агрессивны и плодовиты. За прошедший период ZeuS Tracker выявил более 2,8 тыс. центров управления ботнетами и завел в базу данных

Публикации

Сервис деактивации вымогателей-блокеров

В том случае, если произошло заражение подобной вредоносной программой, помимо ручного удаления троянцев класса Trojan-Ransom, теперь существует возможность воспользоваться сервисом деактивации вымогателей-блокеров.

Описание вредоносного ПО

Новые банковские троянцы

За последнюю пару дней в прессе часто говорили о своеобразном троянце-рутките под названием Hearse. Наш антивирус детектирует эту вредоносную программу как Trojan-Spy.Win32.Goldun.im. Это дальнейшее развитие Trojan-Spy.Win32.Goldun.hp, в которую была включена руткит-составляющая. Вот скриншот детектирования этого троянца KAV6, которая в данный момент находится в статусе Release Candidate: Хоть Goldun.im и привлек широкое внимание прессы, подобные вредоносные

Описание вредоносного ПО

Шифровальщики файлов идут на запад

Мы уже писали про вредоносные программы, которые шифруют файлы, а затем требуют оплатить их расшифровку. Подобные троянцы пока что встречались, по большей части, в России. Однако в прошлый четверг мы обнаружили нового червя с немецкими корнями, Email-Worm.Win32.Skowor.b

Публикации

Секретная служба США разоблачила международную банду киберпреступников

Секретная служба США объявила об аресте 28 человек, подозреваемых в совершении киберпреступлений в составе организованной преступной группы, сообщает сайт Computerworld. В числе задержанных оказались жители восьми американских штатов, а также граждане Беларуси, Болгарии, Великобритании, Нидерландов, Польши и Украины. Арестованным инкриминируют кражу персональных идентификационных данных, мошенничество с использованием номеров кредитных карт и компьютеров, а также преступный

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике