Банки и банкоматы попали под кибер-прицел

Логотип компании
04.06.2014
Банки и банкоматы попали под кибер-прицел
К наиболее популярным вредоносным программам 2014 года эксперты относят те, что атакуют банки и их клиентов.

В «Лаборатория Касперского» к наиболее популярным вредоносным программам 2014 года относят те, что атакуют банки и их клиентов. По мнению Сергея Ложкина, антивирусного эксперта этой компании, программы «банкеры» остаются крайне популярными в среде злоумышленников. «На сегодняшний день существуют тысячи вариантов подобного вредоносного ПО, - поясняет Сергей. - В 2014 году стало появляться все больше гибридов, программ-банкеров, соединяющих  в себе куски кода известных семейств, таких как Spyeye Zeus и т.д. Доходит до того, что некоторые новые банкеры имеют черты или куски кода четырех разных троянов. Подобная ситуация стала возможной из-за многократных утечек исходного кода». 

И в компании «Доктор Веб» самыми модными вредоносами текущего года считают те, что были созданы для атаки банкоматов. Первую версию троянской программы, предназначенной для установки на банкоматы и кражи данных банковских карт, а также наличности из сейфа устройства самообслуживания, антивирусные эксперты зарегистрировали еще в 2009 году. После было некоторое затишье, однако в декабре 2013 обнаружились сразу четыре новые модификации банкоматных троянцев. Старый вредонос получил вторую жизнь. Обновленным версиям требуется менее трех минут, чтобы похитить пароли к банковским картам и перевести денежные средства киберпреступникам. Пострадавшим от банкоматного троянца может оказаться и сам банк – программа имеет возможность выдачи имеющейся в банкомате наличности злоумышленникам.

В настоящее время разработчики антивирусов ведут активные переговоры с банкирами о продаже решения для централизованного контроля за активностью банкоматов и нейтрализации вредоносного ПО. Как рассказал IT-Weekly аналитик компании «Доктор Веб» Николай Парамонов, одна из особенностей созданного этой фирмой антивирусной защиты банкоматов в том, что она учитывает особенности специфических операционных систем. Дело в том, что во многих устройствах самообслуживания установлены embedded-версии OC Windows и обычный антивирус здесь может не сработать. Разработчиками средств защиты банкоматов учитывается и возможность «пакетирования» вредоносного кода при котором вирусы и троянцы видоизменяются специально для того, чтобы антивирусные средства не идентифицировали код как вредоносный.

Актуальность банкоматных, вирусов и троянцев недвусмысленно подтверждают сами вирусописатели и структуры, стоящие за ними. Компании «Доктор Веб», после публикации сведений о свежих версиях антибанкоматного ПО, поступило электронное письмо с угрозами от некоей международной киберпреступной группировки. В письме были требования убрать информацию о троянцах из СМИ и из баз антивирусных программ. После того, как российская антивирусная компания не подчинилась, были совершены попытки поджога офиса разработчиков в Санкт-Петербурге.

Смотреть все статьи по теме "Информационная безопасность"

Похожие статьи