Warning: Cannot modify header information - headers already sent by (output started at /usr/local/www/gecid.com/inc/Gecid.php:839) in /usr/local/www/gecid.com/inc/Gecid.php on line 841

Поиск по сайту

up
Banner

Компьютерные новости

Все разделы

Лаборатория Касперского: статья «За кем охотится ZeuS» в онлайн-платежных системах

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, представляет аналитическую статью Дмитрия Тараканова «За кем охотится Zeus?».

Благодаря развитию Интернета, онлайн-платежи сегодня совсем не редкость. Однако при всем удобстве такой способ расчетов таит в себе серьезную опасность — похитить денежные средства в Сети порой не сложнее, чем украсть кошелек из открытой сумки. Персональные данные пользователя, необходимые для авторизации в платежных системах, злоумышленники могут раздобыть с помощью троянских программ, коих сегодня в глобальной сети огромное множество. На сегодняшний день одним из них является ZeuS.

ZeuS создан для кражи данных, необходимых пользователю для авторизации в платежных системах. Благодаря простоте конфигурации, этот зловред в одних только Соединенных Штатах заразил 3,6 миллиона компьютеров. Общемировая же статистика фактически не поддается исчислению. И это не удивительно.

Логин, пароль или сертификат соответствия легко становятся доступны троянцу: при посещении пользователем веб-страниц онлайн-банкинга или платежных систем ZeuS отслеживает ввод информации с клавиатуры, после чего отправляет ее злоумышленнику.

Однако наиболее интересный способ кражи персональных данных, реализованный в Zeus, выглядит иначе — при открытии сайта, адрес которого присутствует в файлах конфигурации ZeuS, троянец меняет код страницы до того, как она появляется в браузере. Как правило, зловред добавляет новые поля для ввода секретных данных (таких как, PIN-код), которые после ввода пользователем пересылаются злоумышленнику.

Эксперты «Лаборатории Касперского» проанализировали, на какие именно сайты нацелен ZeuS. В странах Запада под прицел злоумышленников попадают в основном клиенты банков. В России, где очень популярна такая услуга, как интернет-кошелек, опасность в первую очередь грозит пользователям платежных сервисов – QIWI, Яндекс.Деньги и WebMoney.

Чем популярнее платежная система, тем больше она интересует злоумышленников. В России установлено свыше 100 тысяч точек приема платежей QIWI. В 2008 году оборот сумм, проходящих через эту систему, составил 7,2 млрд долларов США. Соответственно, адрес QIWI встречается в большинстве файлов конфигурации ZeuS.

Еще два очень популярных в России сервиса, упомянутых выше, – это Яндекс.Деньги и WebMoney. У этих сервисов нет своих терминалов, как у QIWI и W1, зато их платежи принимает гораздо больше сайтов.

Интернет-банкинг пока не получил в России широкого распространения. Только Альфа-Банк, Citibank и Промсвязьбанк преуспели в привлечении своих клиентов к активному использованию этой услуги. Этим и обусловлено появление адресов этих банков во многих файлах конфигурации ZeuS.

Узнать больше о троянце Zeus и о способах защиты от него можно из полной версии статьи Дмитрия Тараканова. 

Лаборатория Касперского

ТОП-10 Материалов
  1. Обзор MONTECH TITAN PLA 1200W: блок питания с акцентом на качество
  2. Обзор GIGABYTE Radeon RX 9060 XT GAMING OC 16G: видеокарта, не оставляющая шансов бюджетным моделям NVIDIA
  3. Обзор ASUS TUF Gaming Radeon RX 9060 XT 16GB GDDR6 OC Edition: видеокарта, которую стоит рассмотреть вместо 8-гигабайтной GeForce RTX 5060 Ti
  4. Обзор ASUS RT-AX52 Pro: один из самых доступных маршрутизаторов стандарта Wi-Fi 6
  5. Обзор CHIEFTEC VEGA M 1000W (PPG-1000-C): киловаттный блок питания по доступной цене
  6. Обзор GIGABYTE GeForce RTX 5070 GAMING OC 12G: видеокарта с акцентом на охлаждение
  7. Обзор ASUS Dual GeForce RTX 5060 Ti 8GB GDDR7 OC Edition: одно из самых доступных исполнений видеокарты GeForce RTX 5060 Ti
  8. Обзор Seasonic FOCUS GX-850 ATX 3.1: «золотой» блок питания с акцентом на качество и тишину
  9. Обзор ID-COOLING FX240 PRO: продуманная система жидкостного охлаждения для ценителей минимализма
  10. Обзор ASUS ROG STRIX X870E-E GAMING WIFI7 NEO: материнская плата, которая спроектирована с учетом замечаний пользователей