Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новый троянец парализовал работу финансовых институтов Кипра


Антивирусный "хостинг"

Клуб пользователей антивирусных услуг (Saas, Cloud)

добавить на Яндекс
Антивирусы и безопасность (SaaS, Cloud ...)

Новый троянец парализовал работу финансовых институтов Кипра
2013-04-01 11:47

KMM поделился ссылкой

Новый троянец парализовал работу финансовых институтов Кипра

1 апреля 2013 года

Компания «Доктор Веб» — российский производитель антивирусных средств защиты информации — сообщает об обнаружении новой вредоносной программы, парализовавшей банковский сектор целого государства. Предварительный анализ угрозы показывает, что к ее созданию могут быть причастны ИT-специалисты одной из развитых стран Евросоюза.

Новое вредоносное приложение, добавленное в вирусные базы под уникальным именем BackDoor.Moneypit.48858, представляет собой троянскую программу с чрезвычайно развитым вредоносным функционалом. Данный троянец был обнаружен в информационных системах сразу нескольких кипрских банков, и до недавнего времени он оставался незамеченным благодаря оригинальным технологиям, использованным злоумышленниками при его создании. BackDoor.Moneypit.48858 написан на одной из реализаций языка программирования Scratch, имеет небольшой объем и способен скрытно проникать в защищенную банковскую сеть, встраиваясь в различные системные процессы и устанавливая контроль над сетевым трафиком. Данная вредоносная программа располагает развитым функционалом антиотладки и обладает способностью добавлять себя в список исключений брандмауэров с целью обхода современных средств защиты.

Проникнув в банковскую систему, BackDoor.Moneypit.48858 полностью блокирует работу со счетами пользователей, на которых содержатся суммы более 100 000 евро. Помимо этого троянец располагает специальным модулем, способным заражать банкоматы нескольких крупных банков Кипра: инфицированный банкомат перестает выдавать клиентам более 100 евро в одни руки. Код вредоносной программы в значительной степени обфусцирован, в связи с чем его анализ представляет собой непростую задачу, над которой в настоящий момент трудятся лучшие специалисты по криптографии. Уже были найдены подозрительные совпадения — в коде одного из компонентов обнаружен целый ряд весьма необычных для подобного типа угроз значений:

screen

Проведенные компанией «Доктор Веб» исследования показали, что троянец был написан ИT-специалистами одной из развитых стран Евросоюза и путем целенаправленной атаки заразил компьютеры банков, а также ряд серверов, обслуживающих парламент Кипра. Специалисты по информационной безопасности связывают происходящий на острове банковский кризис именно с этой атакой и выражают уверенность в том, что поднятая в прессе шумиха по поводу заморозки банковских депозитов является лишь попыткой скрыть данный инцидент. Обнаруженные экспертами следы ведут к одной из аутсорсинговых ИT-компаний, обслуживающих сразу несколько крупных кипрских банков. Имеются веские основания полагать, что в попытке отвести от себя подозрения менеджеры данной ИT-компании попытались спровоцировать новый виток финансового кризиса в Европе.

В настоящее время вирусные аналитики продолжают тщательно исследовать данную угрозу. Поскольку BackDoor.Moneypit.48858 представляет собой чрезвычайно сложный программный комплекс, для его анализа потребуется привлечение большого числа экспертов в области расследования компьютерных преступлений. Компания «Доктор Веб» будет внимательно следить за развитием ситуации.



Корпоративные новости: «Лаборатория Касперского» начинает разработку защиты для Mother-SCADA
2013-04-01 14:13

KMM поделился ссылкой

Корпоративные новости: «Лаборатория Касперского» начинает разработку защиты для Mother-SCADA

«Лаборатория Касперского» сообщает о завершении исследования проблем безопасности критически важных компьютерных систем и публикует первые результаты.


Обновление модуля установки в продуктах Dr.Web 8.0 для Windows
2013-04-01 14:43

KMM поделился ссылкой

Обновление модуля установки в продуктах Dr.Web 8.0 для Windows

1 апреля 2013 года

Компания «Доктор Веб» сообщает об обновлении модуля установки в восьмой версии продуктов Dr.Web Security Space и Антивирус Dr.Web для Windows в связи с расширением функциональных возможностей компонента.

В обновленной версии модуля реализована возможность восстановления конфигурации продуктов по умолчанию. Это окажется полезным в случаях, когда обновление антивируса невозможно вследствие повреждения конфигурационного файла.

Также были внесены усовершенствования, которые помогут избежать возникновения ошибок во время изменения состава компонентов или при деинсталляции продуктов.

Обновление пройдет для пользователей автоматически.



Корпоративные новости: В Сети обнаружен компьютерный червь чрезвычайной сложности
2013-04-01 16:42

KMM поделился ссылкой

Корпоративные новости: В Сети обнаружен компьютерный червь чрезвычайной сложности

«Лаборатория Касперского», ведущий российский производитель систем компьютерной безопасности, сообщает об обнаружении нового сетевого червя.


В избранное