Как сообщают аналитики по вопросам безопасности из компаний Check Point Software и Versafe, в этом году в Евро... | РУнет :)… интересно и полезно! "/>
 

Центр новостей

   Это страница с полным описанием материала «При помощи ботнета Eurograbber злоумышленники украли более $47 млн с банковских счетов». Он входит в рубрику «Преступления, криминал, терроризм», раздела «Центр новостей».
Здесь ты можешь оставить свой комментарий, проголосовать за материал, посоветовать его другу через спец. форму или просто получить ссылку на материал, для публикации на форумах, блогах и т.д.
   Подробное описание нашего портала РУнет :) здесь → «Наш сайт».   Информация по размещению рекламы, тут → «Биржа рекламы».   Возникли вопросы?!... жми на "Задать вопрос!" (в нижней панельке, справа).

Полное описание новости

 

При помощи ботнета Eurograbber злоумышленники украли более $47 млн с банковских счетов

При помощи ботнета Eurograbber злоумышленники украли более $47 млн с банковских счетов. Изображение 1
Как сообщают аналитики по вопросам безопасности из компаний Check Point Software и Versafe, в этом году в Европе был зафиксирован ботнет, получивший название Eurograbber. С его помощью злоумышленники сумели организовать мошеннические переводы денежных средств на сумму более €34 млн (около $47 млн), а жертвами ботнета стали 30 тыс пользователей услуг цифрового банкинга. Причем сумма одной транзакции могла составлять от €500 (около $650) до €25 тыс (около $32 тыс).

Злоумышленниками была разработана достаточно сложная схема, предназначенная для доступа к денежным средствам жертвы. Схема включала несколько этапов. Заражение начиналось с того, что пользователь переходил по вредоносной ссылке. Получить эту ссылку можно было в результате проведения фишинговой атаки. После перехода по ссылке пользователь попадал на сайт, с которого осуществлялась попытка установки различных модификаций троянской программы Zeus. Эти программы отслеживали переходы пользователя по сайтам, а также позволяли злоумышленнику внедрять в браузер определенный код HTML и JavaScript. При очередном посещении сайта банка пользователем троян осуществлял захват данных учетной записи и запускал JavaScript, который выводил обманное сообщение с сайта о необходимости обновления системы безопасности, чтобы защитить мобильное устройство от атак. После этого осуществлялся сбор данных об используемой ОС и номере мобильного устройства. Эти данные затем использовались для осуществления атаки второго уровня. Злоумышленником отправлялось текстовое сообщение на номер мобильного устройства жертвы, в котором содержалась ссылка на сайт, с которого осуществлялась загрузка ПО якобы для осуществления шифрования. На самом деле это было зловредное ПО ZITMO (Zeus in the mobile). Этот троян был создан для мобильных операционных систем Android и BlackBerry. Он внедрялся в браузер и ПО по работе с текстовыми сообщениями.

После того, как заражению подверглись оба устройства жертвы, злоумышленник дожидался очередного доступа пользователя к своему банковскому счету, после чего осуществлял перевод части средств на собственный счет. При этом осуществлялся перехват подтверждающего сообщения от банка и его перенаправление на контролирующий сервер. Затем осуществлялось подтверждение платежа. Такой процесс повторялся при каждом обращении пользователя к своему банковскому счету.
 
  • Инфо
  • Схожие публикации
  • [Условия копирования материала]     [Пожаловаться]

URL
HTML
BB-Code
  • Поравилась публикация, скажи спасибо, поставь лайк!
  • x
Преступления, криминал, терроризм     1340     gringov    
 

Реклама в этом блоке      
ОписаниеОбъявление над баннерамиБаннер 234х60Ссылка или
Баннер 468х60
Продавецother other gringov
Расположение Под всеми публикациями (материалами) сайта Под всеми публикациями, раздела "Центр новостей" Под всеми материалами и сообщениями пользователя:
Нет материалов
Статистика
(за сегодня)
Счетчик раздела Счетчик не активен
Купить рекламу Купить Не продается Не продается


Комментарии (0)   [ВК комментарии]



Добавлять коментарии могут только зарегистрированные пользователи.

[ Регистрация | Вход ]