Теперь и в социальных сетях: банковский троян ZeuS распространяется через Facebook
30 ноября 2011 года
{pic_1}Британско-датская антивирусная компания Sophos обнаружила троянца ZeuS в социальной сети Facebook. До сих пор это зловредное ПО не распространялось при помощи социальных сетей, а использующие его хакеры предпочитали рассылать код Zeus по электронной почте или через взломанные сайты, сообщает CyberSecurity.ru.
Один из новых способов распространения вируса в Facebook использует несколько фото-сообщений, переадресующих пользователей на сайты с ZeuS, в рамках других распространяется автоматический даунлоадер, скачивающий троянца и устанавливающий его на пользовательский компьютер.
«По определению, социальные сети созданы для того, чтобы быть социальными. Facebook позволяет легко распространять фотографии, видео и другой контент, что в данном случае на руку злоумышленникам», - пояснил журналистам Майк Гиде, старший специалист по ИТ-безопасности компании ThreatLabz.
{pic_2 c}
ZeuS, напомним, это известное с 2007 года хакерское ПО для кражи личных данных пользователей с удаленных систем Windows. Его можно приобрести на черном рынке и развернуть с его помощью собственную «зомби-сеть» для похищения данных с чужих компьютеров.
Раньше Zeus распространялся в основном через спаммерские рассылки с вредоносным ссылками, но с 2009 года пор троян умеет заражать программы. Трояны ZeuS/Zbot специализируются на краже логинов и паролей к системам онлайн-банкинга. Некоторые центры управления созданных с помощью Zeus ботнетов хостятся в России.
По данным экспертов по компьютерной безопасности, в 2010 году ZeuS проникал на компьютеры британских пользователей и побуждал их залогиниться на своем банковском счете, после чего с него скрытно переводились определенные денежные суммы хозяевам ботнета в других странах.
Несколько недель назад финансовое вредоносное программное обеспечение Zeus получило обновление, оснащающее его пиринговой функциональностью. С P2P-возможностями закрытие хакерских ресурсов становится куда более сложной задачей, а сам троянец получает дополнительную степень гибкости для проведения мошеннических операций.
Роман Хасси, создатель интернет-проектов Abuse.ch и SpyEye, говорит, что обнаруженная им новая версия ZeuS представляет собой значительный шаг вперед в сравнении с другими версиями данного вредоноса.
Эксперт отмечает, что пиринговая версия ZeuS уже разошлась по миру - за сутки он обнаружил более 100 тыс. IP-адресов, с которыми взаимодействовал троян. Большая часть зараженных компьютеров расположена в США, Италии и Индии.
Источники
[править]Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии[править]
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.