Привычные средства от нападения хакеров окажутся неэффективными, чтобы зафиксировать и обезвредить новую разновидность вируса Trojan, который именуется Gozi Prinimalka и грозит безопасности банковских систем, сообщает бэнкинфосекьрити.ком.
Первыми обнаружили опасный вирус разработчики из RSA в начале октября. Предполагается, что мишенью киберпреступников станут 30 крупных банков. Бандой хакеров, которая по предварительным данным базируется в России, разработан план «блицкрига», атака запланирована на осень текущего года.
Сейчас производители компьютерной безопасности, такие как Trusteer и TrendMicro, также протестировали новую версию банковского вируса и заявили, что он несет угрозу повышенной мошеннической деятельности в сфере денежных переводов. По мнению экспертов Trusteer, которые опубликовали в своем блоге отчет о проведенном исследовании, в данном случае традиционное отслеживание интернет-протокола бесполезно.
По мнению банковских экспертов, необходимо усилить мониторинг транзакций, чтобы уловить незаконные денежные переводы, в идеале – в режиме реального времени, еще до того, как проведение операции будет одобрено. Угроза связана с тем, что Троян с легкостью проскальзывает через стандартную систему аутентификации.
Помимо этого финансовым учреждениям следует сконцентрировать свои усилия на выявлении вредоносных программ, а также предоставить конечным пользователям своевременное обновление антивирусных программ.
Особенностью Gozi Prinimalka является его способность имитировать IP-адрес пользователя, и это делает его опасным.
Под прицелом хакеров оказались такие финансовые учреждения как Bank of America, USBank, Wachovia, Wells Fargo, HSBC и другие. Сообщается, что все попадающие под атаку банки предупреждены, а делом занимаются правоохранительные органы. На данный момент атак вируса Gozi Prinimalka не было зарегистрировано.
Максим Эмм, замдиректора по консалтингу компании «Информзащита» в свое время заявил для CNews: «Нельзя, конечно, сказать, что в России проживают большинство киберпреступников, но, во всяком случае, русский язык входит в первую тройку самых часто используемых для общения в этой среде».
Другой эксперт Александр Гостев, ведущий «вирусный» эксперт «Лаборатории Касперского», раскрывает суть киберпреступности изданию Die Zeit:
«Примерно пять—десять лет назад многие преступники покупали банки данных с адресами электронной почты и рассылали вирус в надежде на то, что многие пользователи раскроют полученные электронные послания. Такой метод уже не эффективен.
Сегодня вирусы распространяются через браузеры и заражённые веб-сайты. Преступники обращаются к заливщикам и говорят: я хотел бы разместить этот вирус на 10 тысячах компьютеров. Группа называет свою цену, скажем, тысяча долларов. Считаются только успешно установленные вирусы. Цена зависит от страны. Дороже всего стоит заражение западноевропейских и американских компьютеров».
Подпишитесь на
канал ex-press.live
в Telegram и будьте в курсе самых актуальных событий Борисова, Жодино, страны и мира.
Добро пожаловать в реальность!
Добро пожаловать в реальность!
Если вы заметили ошибку в тексте новости, пожалуйста, выделите её и нажмите
Ctrl+Enter