<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
<channel>
<link>http://www.pcidss.ru/blog/</link>
<title>PCI DSS Blog</title>
<description>Заметки о стандарте PCI DSS (Payment Card Industry Data Security Standard)</description>
<item>
<link>http://www.pcidss.ru/blog/363.html</link>
<guid>http://www.pcidss.ru/blog/363.html</guid>
<title>Вредоносный код маскируется под страховку от online-мошенничества  </title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/dbo_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Согласно данным компании Trusteer, злоумышленники

при разработке новых схем для получения доступа к счетам интернет-банкинга

используют вредоносную платформу Tatanga. Во время серии атак хакеры предлагали

якобы страховую защиту от мошенничества в сети. </p>

<p>Вредоносная программа Tatanga проникает в браузер

жертвы и присылает ей сообщение о том, что банк, клиентом которого является

пользователь, предлагает бесплатную страховку от мошенничества со счетами интернет-банкинга.

В сообщении содержится номер специального счета, с которого жертва якобы может

получить компенсацию в случае атаки. Также пользователю предлагается

подтвердить транзакцию, необходимую для активации счета, путем введения

специального кода, присылаемого ему в SMS-сообщении. </p>

<p>&nbsp;Подтверждая

необходимую операцию, пользователь считает, что застраховался от мошенничества

с online-счетами. На самом деле он подтверждает перечисление средств со своего

счета на счет злоумышленников.</p></div>
<br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/363.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/350.html</link>
<guid>http://www.pcidss.ru/blog/350.html</guid>
<title>Банковские трояны и блокировщики объединили усилия  </title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/trojan-2_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" />
<div align="justify"><p>Несколько недель назад исследователи из Trusteer

Intelligence обнаружили троян Reveton. По словам экспертов, он блокирует

операционную систему жертвы и требует выплатить штраф в размере 100 долл. США.

Вымогательство маскируется под законное требование Министерства юстиции США.</p>

<p>При этом, подчеркивают исследователи, изначально Reveton

использовался злоумышленниками как инструмент для проведения автономной атаки.

Однако теперь вирусописатели модифицировали его при помощи платформы Citadel,

созданной на основе банковского трояна Zeus.</p>

<p>«<i>Это еще один пример того, как вредоносные приложения,

ориентированные на хищение финансовых средств, выходят за рамки банковских

троянов и используются в качестве стартовой площадки для других видов

мошенничества</i>», - уверены эксперты.</p>

<p>Вирус Citadel предназначен для компрометации корпоративных

данных и похищения средств компаний. Однако при одновременном использовании

Reveton атака ориентируется также и на пользователей, а не только на их

работодателей.</p>

<p>Реализация мошеннической схемы начинается с посещения

вредоносного портала, который устанавливает вредоносные приложения на систему.

Далее работа компьютера блокируется, а перед пользователем отображается

сообщение о том, что его IP адрес использовался для посещения порталов с

детской порнографией.</p>

<p>В случае оплаты жертвой штрафа, задача Reveton считается

выполненной, однако Citadel продолжает работать на скомпрометированной системе.

Позже злоумышленники могут использовать банковский троян для кражи учетных

данных пользователя в различных сервисах.</p>

<p>По мнению аналитиков, благодаря сочетанию различных видов

атак мошенники делают вредоносные приложения все более многофункциональными,

что позволяет им одновременно атаковать и пользователей и различные финансовые

учреждения.</p></div>
<br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/350.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/347.html</link>
<guid>http://www.pcidss.ru/blog/347.html</guid>
<title>Кибермошенники готовятся к сезону отпусков</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/hotel_door_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>На подходе вторые майские праздники, а также начало отпускного сезона для многих сотрудников российских офисов и предприятий. Некоторые путешественники обращаются за помощью к туристическому агентству, но многие предпочитают собственноручно планировать свое путешествие, покупать билеты на самолет и резервировать номер в отеле в сети Интернет. Так дешевле и надежнее. </p><p>

Но это только на руку кибермошенникам, которые уже готовы поживиться за чужой счет. Они придумали новую уловку – рассылать спам пользователям в виде подтверждения брони в гостинице. Но вместо квитанции в приложении вложена опасная банковская троянская программа, которая нацеливается на банковский счет пользователя. </p><p>

«<i>Кибермошенники замечают, что все больше и больше пользователей заказывают билеты онлайн и ждут по электронной почте подтверждение билетов и номера в гостинице</i>, – рассказывает <b>Ральф Бенцмюллер</b>, руководитель лаборатории безопасности G Data SecurityLabs. – <i>Чтобы добиться максимального правдоподобия, они используют названия популярных сервисов для резервирования, например Booking.com. Но вместо ожидаемой информации они получают троянскую программу. Мы также ожидаем наплыв вредоносных программ, которые будут нацелены на туристические агентства. Чтобы избежать обмана, пользователю необходимо выяснить, является ли отправитель письма представителем портала, на котором он заказал билеты. Также следует аккуратно относиться к письмам с заархивированным приложением</i>». </p><p>

<img src="/files/pub/img/otpusk.jpg" alt="" border="0" width="520px">> </p><p>

Обнаруженный после загрузки сообщения банковский троян был отнесен к семейству Bebloh. Вредоносы этой категории всегда используют изощренный способ проникновения на компьютер жертвы. С помощью манипулирования отображаемым сайтом банка, они просят клиента осуществить уже совершенный платеж еще раз, так как он якобы не прошел с первого раза. Это позволяет мошеннику перехватить повторный платеж и перенаправить его на удобный для злоумышленника счет. Такой трюк сложно обнаружить, потому что переведенная сумма также отображается в общем отчете о совершенных операциях. Самое опасное, что даже банк с помощью дополнительных ступеней защиты транзакции не может защитить от такой кражи, потому что пользователь собственноручно осуществляет перевод на неизвестный сайт и при необходимости вводит указанный TAN.   </p><p>

По словам антивирусных экспертов, перед открытием сообщения путешественникам следует проверить, совпадает ли название компании, через которую вы осуществляли бронирование отеля, с отправителем письма. Кроме того, в теле письма с подтверждением регистрации всегда указываются даты и название гостиницы. Если эта информация отсутствует, и отправитель обещает всю информацию в приложении, это первый знак усомниться в подлинности письма.</p></div><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/347.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/336.html</link>
<guid>http://www.pcidss.ru/blog/336.html</guid>
<title>Новая жертва Zeus – сервис расчёта заработной платы</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/trojan_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Trusteer сообщает, что новой целью трояна Zeus стали клиенты облачного сервиса расчёта заработной платы. Технической директор Trusteer, <b>Амит Кляйн</b> (Amit Klein), поясняет, что такие сервисы крайне привлекательны для мошенников, так как для них это возможность быстро украсть много денег с обыкновенных банковских счетов и при этом не иметь дела с высококвалифицированной службой безопасности крупного предприятия.</p><p>
Недавно мишенью очередной конфигурации Zeus оказалась канадская компания Ceridian, предоставляющая услуги в сфере HR, в частности, сервис расчёта заработной платы. Заражённый компьютер автоматически делает скриншот веб-страницы этого сервиса. Таким образом воруются логин, пароль, номер компании и даже иконка, выбранная пользователем для аутентификации на основе изображения. А это может означать значительные финансовые потери для компании.</p><p>
В 2011 году киберпреступники подобным же образом украли около 217 тысяч долларов у Metropolitan Entertainment & Convention Authority (MECA), некоммерческой организации в Омахе, США. Ещё тогда эксперты по безопасности забили тревогу по поводу облачных сервисов, иногда весьма уязвимых к атакам банковских вирусов и к тому же доступных с незащищённых устройств. Впрочем, от таких троянов, как Zeus, SpyEye или Eleonore, нельзя защититься с помощью обычного антивируса, так как эти зловреды  постоянно обновляются и атакуют новые онлайн-сервисы.</p></div>

<i>Источник: <a href="http://www.spamfighter.com/News-17656-Zeus-Victimizes-Cloud-Payroll-Service.htm">SPAMfighter</a><i><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/336.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/335.html</link>
<guid>http://www.pcidss.ru/blog/335.html</guid>
<title>Данные кредитных карт выманивают, угрожая обвинением в пиратстве</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/sopa_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Новый поддельный антивирус, SFX Fake AV, пугает пользователей сообщением о том, что они обвиняются в нарушении SOPA (Stop Online Piracy Act). Однако заведённое на них дело якобы можно замять, если купить особую антивирусную программу, а это значит, что SFX Fake AV – ещё и инструмент карточного фрода.</p><p>
Зловред выводит на экран уведомление о присутствующих в системе нелегальных торрент-ссылках и предлагает решить проблему с помощью активации неизвестного протокола передачи данных. Этот протокол – отличительная черта SFX Fake AV. Обычно поддельные антивирусы (scareware) «находят» в системе нелегальный контент и требуют заплатить штраф полиции, а этот, наоборот, предлагает скрыться от правоохранительных органов.</p><p>
Предварительно вирус также отключает procexp.exe (Process Explorer), останавливает все загрузки в браузерах, идентифицирует regedit.exe (редактор реестра Windows) как «порнографическую утилиту» и запускает фальшивое сканирование системы. А как только компьютер полностью переходит под контроль вируса, тот убеждает пользователя ввести данные своей платёжной карты, чтобы «решить проблему с безопасностью».</p><p>
<b>Брюс Харрисон</b> (Bruce Harrison) из Malwarebytes, компании, которая первой обнаружила новый зловред, говорит, что SFX Fake AV эволюционирует с огромной скоростью.</p></div>

<i>Источник: <a href="http://www.spamfighter.com/News-17665-Credit-Card-Details-Spoofed-through-SOPA-Threats.htm">SPAMfighter</a></i><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/335.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/332.html</link>
<guid>http://www.pcidss.ru/blog/332.html</guid>
<title>Trusteer: Новое вредоносное ПО похищает финансовые данные клиентов гостиниц</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/hotel_door_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Как сообщает компания Trusteer, киберпреступники

продают вредоносное программное обеспечение, которое позволяет похищать

информацию кредитных карт с POS-терминалов, расположенных в гостиницах.</p>

<p>Обнаруженное Trusteer ПО также внедряется в

корпоративные компьютерные системы для сбора финансовой информации и заражает

ПК пользователей банковскими вредоносными программами.</p>

<p>Вредоносная программа, жертвами которой становятся

клиенты гостиничной индустрии, являет собой код, заражающий системы, которые

используются на ресепшн. Программа состоит из шпионских компонентов, которые

помогают осуществлять хищение данных карт и другой информации о клиентах при

помощи скриншотов с POS-терминалов. Вредоносное ПО, которое анализировалось

специалистами Trusteer, способно похищать номера кредитных карт и срок их

действия, но не CVV2-номера.</p>

<p>На форумах в Интернете этот вредоносный код с

инструкцией по установке предлагают купить за 280 долл. США. Злоумышленники

также дают советы по поводу того, как использовать телефонные методы

социального инжиниринга через VoIP-технологию, чтобы заставить сотрудников

отеля установить код обманным путем.</p>

<p>По заявлениям экспертов из Trusteer, антивирусные

программы не обнаруживают данную версию вредоносного ПО.</p></div>
<br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/332.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/323.html</link>
<guid>http://www.pcidss.ru/blog/323.html</guid>
<title>Symantec продолжают исследовать троян Neloweg</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/trojan-virus_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Корпорация Symantec сообщает об угрозе, связанной с банковским трояном Trojan.Neloweg. Вредоносная программа способна украсть данные пользователей, в том числе банковские реквизиты. </p><p>

Trojan.Neloweg работает таким же образом, как и другой банковский троян, Zeus. Обе вредоносные программы определяют, на каком сайте находится пользователь и добавляют туда специальный JavaScript. Но если Zeus использует свой файл конфигурации, то Trojan.Neloweg хранит данные на вредоносном сервере.</p><p>

При переходе на известную страницу банка, Trojan.Neloweg маскирует часть страницы белым цветом, используя скрытый тег DIV, и запускает свой код JavaScript, расположенный на специальном сервере.</p><p>

Наиболее популярными из используемых браузеров являются Firefox и Internet Explorer, которые используются большинством (более 50%) пользователей. Неудивительно, что Trojan.Neloweg атакует через них. Интересно, что он также атакует браузеры, использующие движки Trident (Internet Explorer), Gecko (Firefox), и WebKit (Chrome/Safari). Существует не так много причин для атаки через другие, не такие распространенные браузеры. Очевидно то, что злоумышленники хотят охватить как может больше целей. Вторая причина состоит в том, что некоторые люди специально используют не самые известные браузеры для онлайн банкинга, чтобы обеспечить дополнительную безопасность. Атаки на эти менее популярные браузеры повышает вероятность того, что именно они используются для работы с банковскими системами.</p><p>

Следует отметить, что троян стремится украсть не только банковские реквизиты, но также другие логины и пароли. Чтобы добиться этого, авторы кода придали браузерам функции ботов.</p><p>

Браузер (в данном случае Firefox) теперь может работать как бот и выполнять команды. Он может обработать контент страницы, на которой находится, перенаправить пользователя на другую страницу, украсть пароли, запустить приложение или даже уничтожить себя. К сожалению, функция самоуничтожения несколько избыточна, так как она удаляет критически важные системные файлы и не дает пользователю войти в систему.</p><p>

Способ интеграции в Firefox также уникален. Ранее можно было наблюдать угрозы, которые создают вредоносные дополнения браузеров. Поэтому пользователи, отключившие плагины, могли чувствовать себя в безопасности. Но с Trojan.Neloweg такие меры бесполезны. Являясь компонентом, он не отображается на панели расширений Firefox, в отличие от других дополнений и плагинов. Более того, используя архитектуру Firefox, Neloweg заново себя создает или устанавливает при каждом подключении Firefox к сети Интернет.</p></div><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/323.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/38/">исследования</a> | <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/320.html</link>
<guid>http://www.pcidss.ru/blog/320.html</guid>
<title>Пользователи Facebook на удочке у новой версии Ice IX</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/phisher_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Очередная конфигурация зловреда Ice IX пытается выудить у жертвы данные о кредитной карте, когда она заходит на свой аккаунт, сообщает Trusteer.</p><p>

Зловред выводит форму во всплывающем окне, когда пользователь заходит на Facebook. Внешне форма имитирует дизайн этой социальной сети. Она запрашивает у пользователя имя, адрес, номер кредитной или дебетной карты, срок действия карты и её идентификационный номер.</p><p>

«<i>Злоумышленники убеждают пользователя, что эта информация необходима для удостоверения личности пользователя и повышения безопасности аккаунта в Facebook</i>», – пояснил в своём блоге технический директор Trusteer <b>Амит Кляйн</b> (Amit Klein).</p><p>

Полученную информацию зловред пересылает своим хозяевам через протокол обмена мгновенными сообщениями. Подобная схема – внедрение вредоносных форм в легитимные сайты, хранящие данные о платёжных картах – обычна для таких троянских коней, как Ice IX, ZeuS и SpyEye.</p><p>

Facebook, разумеется, не запрашивает и никогда не стал бы запрашивать у своих пользователей никакую критичную персональную информацию, кроме, конечно, логина и пароля.</p></div>
 
<i>Источник: <a href="http://www.pcworld.com/businesscenter/article/253082/ice_ix_malware_tricks_facebook_users_into_exposing_credit_card_details_says_trusteer.html">PC World</a></i><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/320.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/91/">malware</a> | <a href="http://www.pcidss.ru/tags/97/">phishing</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/298.html</link>
<guid>http://www.pcidss.ru/blog/298.html</guid>
<title>Новый вирус для Android ворует данные о счетах пользователя</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/android-hack_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Мобильный банкинг набирает все большую популярность. Все больше и больше людей используют смартфоны для доступа к своим счетам. Сегодня практически любое финансовое учреждение предоставляет своим пользователям услуги мобильного банкинга. Однако во всех положительных начинаниях всегда найдется негативный момент. Анализ последних «новинок» в мире вредоносного ПО обнаружил новую и весьма опасную разновидность вирусов.</p>
<p>Компания McAfee заявила об обнаружении нового вируса, атакующего систему Android. Этот вирус, проникая в смартфон, передает данные обо всех финансовых операциях пользователя, причем антивирусные программы не обнаруживают этот вирус.</p>
<p>Карлос Кастильо из McAfee раскрывает схему работы нового вируса. Вредоносное ПО генерирует интерфейс используемого банковского приложения-клиента, куда владелец вводит личные данные. При входе пользователь получает сообщении об ошибке и просьбу выслать информацию о счете на некий номер. Вирус имеет функцию автозагрузки обновлений и автозапуска.</p></div><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/298.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/52/">ДБО</a> | <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/296.html</link>
<guid>http://www.pcidss.ru/blog/296.html</guid>
<title>Задержаны грабители российских систем ДБО </title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/trojan-virus_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Российские блюстители порядка <a href="http://www.mvd.ru/news/show_103367/" target=_blank>обезвредили</a> группу хакеров, похитивших 60 млн. руб. у клиентов систем ДБО с помощью банковских троянцев. </p>

<p>Расследование показало, что сообщники занимались массовым распространением зловредов семейств Carberp (Trojan-Spy.Win32.Carberp) и RDP-door (ЛК детектирует их как Backdoor.Win32.Shiz), которых они размещали на популярных и издательских сайтах путем взлома и создания &laquo;закладок&raquo;. Резидентные троянцы обеспечивали им полный доступ к ПК, привязанным к системам &laquo;Банк-Клиент&raquo;. Подключаясь к зараженным компьютерам, злоумышленники проводили несанкционированные платежи и выкачивали деньги жертв на подставные счета. Похищенные суммы затем снимались через московские банкоматы. За полгода участникам ОПГ удалось провести не менее 90 незаконных транзакций на общую сумму свыше 60 млн. руб. От их действий пострадали клиенты десятков российских банков &#8213; юридические лица, прописанные в разных регионах РФ.</p>

<p>В ходе оперативно-розыскных мероприятий было установлено, что в данную ОПГ входило 8 человек. Заправляли всем два брата-москвича, причем главную роль играл младший, который имел богатый криминальный опыт и находился в федеральном розыске за мошенничества с недвижимостью. В качестве прикрытия сообщники использовали арендованный офис, который они выдавали за легальную компьютерную фирму.</p>

<p>Участники ОПГ были задержаны в полном составе, от администратора бот-сети до низовых исполнителей, снимавших краденые деньги в банкоматах. Параллельные аресты и обыски были проведены сотрудниками Управления &laquo;К&raquo; МВД России, 4-го управления МВД и Центра информационной безопасности ФСБ с участием бойцов отряда &laquo;Рысь&raquo;. У задержанных изъяты компьютерная техника, средства связи, поддельные банковские карты, денежные средства в сумме более 7,5 млн. руб., фальшивые печати.</p>

<p>На время следствия организатор ОПГ взят под стражу, его старшему брату назначен залог в размере 3 млн. руб. Остальные соучастники отпущены под подписку о невыезде. В Замоскворецком суде Москвы принято в производство уголовное дело по ст. 272 (&laquo;Неправомерный доступ к компьютерной информации&raquo;), ст. 273 (&laquo;Создание, использование и распространение вредоносных программ для ЭВМ&raquo;) и ст. 158 УК РФ (&laquo;Кража&raquo;). Аферистам грозит до 10 лет лишения свободы.</p>

<p>В заключение &#8213; комментарий главного антивирусного эксперта ЛК Александра Гостева: &laquo;Несмотря на заявления о том, что арестованы все участники преступной схемы, остаются открытыми вопросы о судьбе настоящих авторов Carpberp, тех, кто его программировал и продавал на черным рынке, а также о владельцах &laquo;партнерских&raquo; сетей, которые занимались распространением троянца. Если они остаются на свободе, то в скором времени мы можем увидеть новые преступные группы, использующие новые модификации Carberp&raquo;.</p></div><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/296.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/292.html</link>
<guid>http://www.pcidss.ru/blog/292.html</guid>
<title>ESET: банковские трояны атакуют российских пользователей</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/eset_rodenovsky_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Компания ESET, международный разработчик антивирусного ПО, эксперт в области защиты от киберпреступности и компьютерных угроз, сообщает о самом распространенном вредоносном ПО, выявленном специалистами Вирусной лаборатории ESET с помощью интеллектуальной облачной технологии ESET Live Grid в феврале 2012 года.
</p><p>
Тройка лидеров российской десятки самого распространенного злонамеренного ПО в прошлом месяце по сравнению с январем не изменилась. Возглавило рейтинг семейство угроз HTML/ScrInject.B.Gen, которое с помощью Java-скриптов перенаправляет пользователя на опасные ресурсы, что позволяет киберпреступникам совершать атаки на компьютер. В феврале показатель присутствия данной угрозы в регионе снизился на 3,2% и достиг отметки в 5,57%. Подобная киберугроза, семейство HTML/Iframe.B.Gen, расположилась на втором месте российской десятки с долей проникновения в 3,40%, что выше показателя прошлого месяца на 1,04%.
</p><p>
Замыкает тройку лидеров вредоносное ПО Win32/Spy.Ursnif.A (доля распространения в России – 2,80%), которое крадет персональную информацию и учетные записи с зараженного компьютера, а затем отправляет их на удаленный сервер мошенников.
</p><p>
Трендом февраля в области киберугроз стало резкое увеличение распространения банковских угроз в России. На 8-10 строчках рейтинга расположились модификации вредоносных программ, направленных на кражу финансовых средств со счетов через систему дистанционного банковского обслуживания (ДБО) – Carberp и Spy.Shiz. Всего насчитывается более 20 видов банковских троянцев, если говорить о первой сотне самого распространенного ПО в российском регионе в целом.
</p><p>
"<i>В этом месяце мы снова наблюдаем увеличение общего количества инцидентов, связанных с банковскими троянскими программами</i>, – комментирует <b>Александр Матросов</b>, директор Центра вирусных исследований и аналитики ESET. – <i>Интересен факт появления в рейтинге семейства Win32/Spy.Shiz. Именно Shiz был первым массовым троянцем для целенаправленных атак на системы ДБО. Кроме того, по-прежнему остается актуальным распространение банковских угроз посредством перенаправления пользователя с легальных веб-ресурсов с высокой посещаемостью на вредоносные сайты</i>".
</p><p>
Доля России от общего количества, обнаруженного в мире вредоносного ПО в январе составила 11,44%. При этом зафиксирован высокий процент уникальных угроз, которые приходятся на регион – 26,79%.</p></div><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/292.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/38/">исследования</a> | <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/279.html</link>
<guid>http://www.pcidss.ru/blog/279.html</guid>
<title>Новый банковский вредоносный код вмешивается в общение клиентов и сотрудников банков</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/trusteer_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>В ИТ-компании Trusteer говорят об обнаружении нового образца финансового вредоносного программного обеспечения, способного вторгаться в чат-сессии между клиентами и банковскими работниками, сопровождающими работу систем онлайн-банкинга. Цель данного троянца - перехват данных, необходимых для входа в системы онлайн-банкинга и осуществления мошеннических транзакций.<p>Атака базируется на кодах вредоносной платформы Skyhock и представляет собой разновидность атаки типа man-in-the-middle. Обнаруженный образец вредоносного ПО в большей степени ориентировано на бизнес-пользователей, нежели на частных лиц, так как осуществляет перехват данных из нескольких популярных корпоративных банковских приложений.<p>Во время своей работы в системе вредоносный код приостанавливает сессию, якобы для того, чтобы провести проверку безопасности системы, однако после этого троянец представляется пользователю банковским работником, с которым он только что общался, и в результате непродолжительной беседы пытается выудить у жертвы реквизиты для доступа к системе онлайн-банкинга.<p>Trusteer отмечает, что большинство паролей в системах онлайн-банкинга одноразовые или имеют ограниченный срок действия, поэтому у троянца должен быть постоянно подключенный оператор, чтобы оперативно подключиться при помощи полученных реквизитов и провести нужные мошенникам транзакции.<p>С технической точки зрения, вредоносный код использует стандартные технологии, такие как&nbsp; HTML и JavaScript для подмены содержимого окна чат-сессии.<p></div><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/279.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/278.html</link>
<guid>http://www.pcidss.ru/blog/278.html</guid>
<title>Anonymous ответили Symantec на обвинение в распространении трояна вместе с программой для DDoS</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/anonymous_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>На прошлой неделе Symantec объявила в своём блоге, что последователи хакерской группировки Anonymous, которые скачивали обновлённую программу Slowloris для DDoS-атак на ФБР и другие организации, участвовавшие в закрытии Megaupload, могли получить вместе с программой троян Zeus, который ворует банковские и почтовые данные.</p><p>
«Когда хактивист скачивает и запускает завирусованный Slowloris, вместе с ним устанавливается клиент ботнета Zeus (также известный как Zbot). После установки клиента ботнета зловред пытается замести следы и для этого подменяет себя настоящей программой Slowloris», – объяснили Symantec.</p><p>
«Клиент Zeus активно используется для перехвата и пересылки оператору ботнета банковских аутентификационных данных, а также логинов и паролей от электронной почты. Кроме того, ботнет заставляет пользователей участвовать в DoS-атаках на веб-страницы, атакуемые Anonymous».</p><p>
«Таким образом, их последователи не только нарушают закон, атакуя жертв Anonymous, но ещё и рискуют подарить ворам свои аутентификационные данные. Союз зловреда, направленного на финансовое и персонального мошенничество, хактивистских целей Anonymous и обмана, жертвами которого стали их последователи – опасная новость для мира Интернет», – заключили Symantec.</p><p>
Однако Anonymous ответили антивирусной компании через Twitter, обозвав их обвинение «враньём и клеветой». Никакой информации, опровергающей анализ Symantec, однако, они не предоставили.</p></div>

<i>Источник: <a href="http://www.infosecurity-magazine.com/view/24355/anonymous-challenges-symantec-claim-about-trojanized-ddos-tool">http://www.infosecurity-magazine.com/view/24355/anonymous-challenges-symantec-claim-about-trojanized-ddos-tool</a></i><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/278.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/76/">blackhat</a> | <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/277.html</link>
<guid>http://www.pcidss.ru/blog/277.html</guid>
<title>Neloweg &amp;#8213; троянский bot-in-the-browser</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/trojan_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Symantec обнаружила необычного банковского троянца, который ворует информацию, внедряясь в браузер на правах компонента.</p>

<p>Neloweg, как его нарекли эксперты, интересуют регистрационные данные банковских и ftp-ресурсов, почтовых сервисов, а также информация, вводимая в веб-формы. Как и ZeuS, он оперирует списком банковских сайтов и, находя соответствие, добавляет на страницу специализированный JavaScript. Однако, в отличие от ZeuS, использующего для инъекций штатный конфигурационный файл, Neloweg запрашивает данные с сервера, контролируемого злоумышленниками. Он на лету модифицирует содержимое страницы, используя скрытый тег div, и выполняет JavaScript, хранящийся на удаленном сервере. </p>

<p>По свидетельству Symantec, новый троянец может распространяться через drive-by загрузки, спам, целевые рассылки, а также с помощью других вредоносных программ. Он атакует Firefox, IE и несколько менее популярных браузеров, использующих движки Trident, Gecko и WebKit. Способ интеграции Neloweg в браузер весьма неординарен: зловред не создает лишних расширений и плагинов, высвечиваясь в общем списке надстроек, а устанавливается как полноценный компонент. Даже если его удалить, то в случае с Firefox, например, он будет воссоздаваться и заново инсталлироваться при каждом подключении браузера к интернету. </p>

<p>После установки Neloweg открывает бэкдор, позволяющий зараженному браузеру принимать удаленные команды. Подчиняясь недоброй воле, новоявленный бот сможет обрабатывать содержимое текущей страницы, перенаправлять пользователя на конкретный ресурс, останавливать загрузку страниц, красть пароли, запускать исполняемые файлы, &#8213; даже выполнять команду на самоуничтожение. </p>

<p>Первые единичные заражения Neloweg были обнаружены на территории Великобритании и Голландии. Насколько известно, за пределы Западной Европы он пока не вышел. Информация для пользователей защитных решений ЛК: детект Trojan-Banker.Win32.Neloweg.a будет включен в следующее обновление.</p></div><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/277.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/273.html</link>
<guid>http://www.pcidss.ru/blog/273.html</guid>
<title>Продолжают появляться новые варианты Zeus</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/trusteer_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Троян Zeus продолжает становятся все более изощренным, что делает борьбу с этой вредоносной программой все более сложной. Троян Zeus признан одним из самых опасных, при этом вредоносный код продолжает распространяться.</p><p>
Троян Zeus может находиться в спящем режиме в течение длительного времени, пока пользователь зараженного компьютера не получает доступ к адресной информации, такой как банковские счета. Тогда Zeus собирает пароли и коды аутентификации. </p><p>
Компания Trusteer сообщает, что недавнее исследование выявило растущее число веб-сайтов, содержащих варианты Zeus. </p><p>
 «<i>Увеличение использования систем автоматизированной регистрации в Интернете означает, что ручной мониторинг систем хостинга стал не так часто использоваться в странах с хорошим доступом в Интернет. Уменьшение стоимости хостинга привело к упрощению регистраций и созданию сайтов, инфицированных Zeus</i>».</p><p>
Доклад также показывает, что число C&C серверов для ботнетов на основе ZeuS увеличивается. </p><p>
Еще большее беспокойство вызывают новые варианты Zeus, которые для получения команд и обновлений не зависят от C & C серверов, а вместо этого обмениваются данными друг с другом. </p><p>
Прошлой осенью швейцарский эксперт по безопасности Роман Чсси обнаружил эти варианты троянов Zeus, имеющие обновленную P2P-функциональность, которая повышает устойчивость вредоносного ПО. </p><p>
«<i>Каждый пир в ботнете может выступать в качестве C&C сервера, и в то же время ни один из них не является им</i>», – пояснила исследователь Symantec <b>Андреа Лелли</b> в своем блоге. </p><p>
«<i>Боты теперь могут загружать команды, конфигурационные и исполняемые файлы через другие боты – каждый зараженный компьютер может предоставить данные другим ботам</i>» – сказала Лелли. </p><p>
Исследователи Symantec пока не знают, как эти варианты Zeus продолжают успешно передавать украдены данные обратно хакерам в отсутствии C & C сети. </p><p>
«Анализ все еще продолжается, мы работаем над раскрытием этой части для выяснения полной картины», – сказала Лелли.</p></div>

<i>Источник: <a href="http://www.infosecisland.com/blogview/20510-Sophisticated-New-Zeus-Variants-Continue-to-Propagate.html">http://www.infosecisland.com/blogview/20510-Sophisticated-New-Zeus-Variants-Continue-to-Propagate.html</a></i>
<br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/273.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/38/">исследования</a> | <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/271.html</link>
<guid>http://www.pcidss.ru/blog/271.html</guid>
<title>Лаборатория Касперского: Бразильские кардеры нацелились на пинпады</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/sniffer_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Эксперт &laquo;Лаборатории Касперского&raquo; Фабио Ассолини опубликовал в блоге компании сообщение о схеме кражи данных кредитных карт, которая на протяжении последнего года применялась бразильскими злоумышленниками.</p>

 

<p>На протяжении определенного времени в Бразильских СМИ появлялись видематериалы, на которых показано, как преступники встраивают в банкоматы устройства для похищения банковских данных. Для того чтобы избежать разоблачения местные, кардеры обратились к программистам которые, в свою очередь, разработали вредоносный код для взлома Windows-систем. </p>

 

<p>Основной целью троянской программы является перехват данных, вводимых с помощью пинпадов &ndash; цифровых клавиатур, которые применяются везде, где принимают оплату банковской картой.</p>

 

<p>Впервые вредоносная программа Spy.Win32.SPSniffer в одной из известных на сегодняшний день четырех модификаций (A, B, C и D) была обнаружена в Бразилии в декабре 2010 года. Сотрудник ЛК заявляет, что антивирусной компании известны случаи использования этой программы в США и скорее всего она применялась в других странах. </p>

 

<p>При обходе защиты пинпадов вирус использует его слабое место - USB или последовательный порт для сообщения с программным обеспечением EFT (Electronic Funds Transfer), осуществляющим денежные транзакции. Именно данный компонент в старых и морально устаревших устройствах передает информацию в открытом виде. Таким образом, с помощью Spy.Win32.SPSniffer, или &laquo;чупакабры&raquo;, как назвали ее в Бразилии, злоумышленник может похитить абсолютно все данные, необходимые для создания копии банковской карты.</p>

 

<p>Поразив систему, вирус устанавливает драйвер, слушающий USB или последовательный порт, переделанный из коммерческих решений Eltima или TVicPort. В состав вредоносной программы также входит DLL-модуль кейлоггера. Вся украденная информация сохраняется в файл, содержащий, наряду с информацией о компьютере жертвы, все перехваченные данные, и пересылается киберпреступникам, как правило, по электронной почте.</p>

 

<p>После того, как проблема стала очевидной, бразильские компании, занимающиеся кредитными картами, стали заменять эти старые пинпады на новые, устойчивые к данной угрозе.</p></div>
<br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/271.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/269.html</link>
<guid>http://www.pcidss.ru/blog/269.html</guid>
<title>В сети обнаружен новый троян для Mac</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/trojan-2_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Исследователи в области информационной безопасности из компании Intego предупреждают поклонников Mac OS о появлении нового трояна, нацеленного на аутентификационные данные платежных, банковских и многих других систем. &nbsp;</p>

<p>По их словам, новая версия трояна Flashback-G может проникнуть в систему несколькими способами. Сначала он пытается эксплуатировать две имеющиеся уязвимости в Java. Однако в случае провала он демонстрирует фальшивый сертификат, якобы выпущенный Apple. Многие пользователи не знают, что означает эта информация, и разрешают установку.</p>
<p>После установки зловред пытается перехватить аутентификационные данные пользователя, используемые для авторизации в онлайн-сервисах банков, платежных систем и прочих ресурсах.</p>
<p>Специалисты отмечают, что наиболее подвержены риску пользователи последней версии операционной системы Snow Leopard, поскольку в ней уже предустановлена платформа Java. А первыми симптомами наличия инфекции в системе могут являться сбой в работе обозревателя и веб-приложений, например Safari и Skype.</p></div><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/269.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/266.html</link>
<guid>http://www.pcidss.ru/blog/266.html</guid>
<title>Бывший сотрудник антивирусной компании нашел в собственном смартфоне уязвимость 0-day</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/Phish_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Бывший исследователь McAfee, <b>Дмитрий Альперович</b>, продемонстрировал уязвимость нулевого дня в смартфоне Android, установив зловред Nickispy, который может контролировать устройство, записывать звонки, читать сообщения SMS и e-mail, воровать сведения о местоположении.</p><p>Исследователь заявил, что ему удалось осуществить  реверс-инжиниринг зловреда, а потом провести экспериментальную атаку типа «ловля на гарпун» (spear phishing) – жертве приходила SMS с предложением перейти по ссылке, якобы от другого пользователя мобильной связи. </p><p>«<i>Как только вы заходите на зловредный сайт, на ваш телефон скачивается китайская программа удаленного доступа к телефону в реальном времени. Как только она устанавливается, мы начинаем перехватывать ваши звонки. Как только вы начнете набирать номер, включится микрофон</i>», — объяснил Альперович и добавил, что этот зловред не может нейтрализовать ни один антивирус. </p><p>Эксперимент был продемонстрирован 29 февраля на конференции RSA в Сан-Франциско.</p></div>
<i>Источник: <a href="http://www.infosecurity-magazine.com/view/24120/former-mcafee-researcher-exploits-zeroday-hole-in-smartphone-browser/">http://www.infosecurity-magazine.com/view/24120/former-mcafee-researcher-exploits-zeroday-hole-in-smartphone-browser/</a></i>
<br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/266.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/261.html</link>
<guid>http://www.pcidss.ru/blog/261.html</guid>
<title>Мошенники неудачно выбрали жертву для своей аферы</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/fraud_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Г-жа Корронс получила письмо с подробной информацией о ее онлайн-покупке "куртки из винтажной состаренной кожи". Г-жа Корронс сказала г-ну Корронс: "Я не покупала этого..." </p><p>
По чистой случайности, г-н Корронс оказался техническим директором антивирусной лаборатории PandaLabs. В забавном блоге он рассказывает, что после того, как "она посмотрела на меня так, как может посмотреть только твоя лучшая половина", он более внимательно посмотрел на письмо. Это письмо оказалось особенно опасным, потому что было более профессиональным и сложным, чем большинство сообщений социальной инженерии. Письмо не содержало явных орфографических и грамматических ошибок и было составлено профессионально. В нем не было ничего, что могло бы вызвать подозрения. </p><p>
Сама афера рассчитана на то, что жертвы не вспомнят, совершали ли они эту покупку. В письме не идет разговора ни о деньгах, ни о персональных данных. Письмо только содержит ссылку, по которой можно посмотреть заказ. </p><p>
Здесь и кроется опасность. Письмо не текстового формата, а HTML, причем сама ссылка хорошо замаскирована. Ссылка ведет не в интернет-магазин, а на отдельный сайт, который предлагает пользователю загрузить файл с именем CULT78318.exe. При этом имя файла повторяет название интернет-магазина и номер заказа, указанного в письме. Также ссылка содержит иконку Adobe, для того чтобы жертвы думали, что это PDF-файл, а не EXE. </p><p>
На самом деле, как говорит Луис Корронс, это троян с возможностями бота, который включает в себя кейлоггер для кражи информации, включая пароли и банковские данные. Кроме того вредоносная программа ищет другие троянские программы, такие как Zeus, DarkComet, чтобы удалить их, если они находятся в системе.</p><p>
Онлайн магазин Cult.co.uk является подлинным интернет-магазином в Великобритании и не имеет никакого отношения к афере. </p></div>

<i>Источник: <a href="www.infosecurity-magazine.com/view/23953/analysing-the-cyber-scam-that-tried-to-fool-an-infosec-professionals-wife-/">www.infosecurity-magazine.com/view/23953/analysing-the-cyber-scam-that-tried-to-fool-an-infosec-professionals-wife-/</a>
<br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/261.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/258.html</link>
<guid>http://www.pcidss.ru/blog/258.html</guid>
<title>Найден способ взлома устройств для ввода pin-кода</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/trojan_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Бразильские СМИ постоянно показывают видеосюжеты о «плохих парнях», устанавливающих чупакабру в очередной банкомат. Одни мошенники делают это недостаточно умело, другим просто не везет, но в результате многие попадают в зону камер видеонаблюдения, а затем и в руки полиции.<br /><br />Получается, что установка скиммеров на банкоматы – рискованное занятие, и поэтому бразильские кардеры объединили усилия с местными хакерами, чтобы разработать более легкий и безопасный способ кражи и копирования информации с кредитных карт. В таком далеко не священном союзе и родилась чупакабра.<br /><br />Идея, лежащая в основе зловреда, проста: вместо того чтобы рисковать быть пойманными с поличным со скиммером в руках, эти ребята разрабатывают и внедряют вредоносный код в компьютеры на базе Windows. Их целью является перехват данных, вводимых с помощью пинпадов – цифровых клавиатур, которые вы используете в супермаркетах, на заправках – везде, где принимают оплату банковской картой, сообщает <a href="http://www.securelist.com/ru/blog/41046/Chupakabra_vzlom_ustroystv_dlya_vvoda_pin_koda">securelist</a>.<br /><br />Впервые зловред был зафиксирован в Бразилии в конце декабря 2010 года под именем Trojan-Spy.Win32.SPSniffer в четырех модификациях (A, B, C и D). Эти троянцы имеют узкую направленность и распространяются с определенной целью. Нам точно известны случаи таких атак в США, и мы предполагаем, что в других странах они тоже случались. <br /><br />Разумеется, на пинпадах установлена защита. Пинпад защищается и аппаратно, и программно, чтобы секретный код был стерт, если кто-либо попытается подобраться к устройству. Шифрование пин-кода производится непосредственно при введении его в устройство на основе ряда схем шифрования и симметричных ключей. Чаще всего используется тройной DES-шифратор, что серьезно усложняет взлом пинпада.<br /><br />Правда, существует одна проблема: устройство подсоединено к компьютеру через USB или последовательный порт для сообщения с программным обеспечением EFT (Electronic Funds Transfer), осуществляющим денежные транзакции. Выпущенные давно и морально устаревшие пинпады, все еще используемые в Бразилии, очень уязвимы с этой точки зрения.<br /><br />На этих старых устройствах данные 1-й дорожки и открытые данные, хранящиеся на чипе карты, не зашифровываются – а это и номер карты, и срок ее действия, и сервис-код, а также блок данных, где хранится CVV – короче говоря, почти все, что нужно мошеннику, чтобы начать тратить ваши деньги. Поскольку эта информация не шифруется, в компьютер она поступает в текстовом формате. Этих данных достаточно, чтобы сделать копию вашей кредитной карты.<br /><br />Зловред устанавливает простой драйвер для прослушивания USB-порта или последовательного порта, переделанный по сути из коммерческих решений, таких как Eltima или TVicPort, и перехватывающий передачу данных между компьютером и пинпадом. Первые версии чупакабры устанавливали еще и модуль DLL, позволяющий собирать информацию о сетевом трафике, исходящем из всех устройств, подключенных ко всем последовательным портам.<br /><br />Вдобавок вредоносный DLL-модуль (кейлогер) перехватывает каждое нажатие клавиш. Вся информация, украденная с 1-й дорожки, сохраняется в файл, содержащий, наряду с информацией о компьютере жертвы, все перехваченные данные, и пересылается киберпреступникам – как правило, по электронной почте.<br /><br />Для обеспечения «защищенной» передачи данных злоумышленникам зловред использует алгоритм симметричного шифрования с ключом, который имеет интересное Unicode-имя.<br /><br />Как только проблема стала очевидной, бразильские компании, занимающиеся кредитными картами, стали заменять эти старые пинпады на новые, устойчивые к этой угрозе.</p></div><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/258.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/34/">pin</a> | <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/250.html</link>
<guid>http://www.pcidss.ru/blog/250.html</guid>
<title>Россия - №1 в мире по опасности веб-серфинга</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/caspre_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Российские пользователи сталкиваются с киберугрозами чаще, чем пользователи в любой другой стране мира, сообщили в «Лаборатории Касперского». Согласно исследованию компании, в течение 2011 г. 55,9% пользователей в России столкнулись со срабатыванием антивирусной программы. </p>



<p>По итогам 2011 г. Россия по данному показателю вышла на первое место, которое в 2010 г. принадлежало Ираку. В Ираке за год уровень риска при веб-серфинге значительно снизился - с 61,8% в 2010 г. до 45,4% в 2011 г. В результате эта страна опустилась с первой строчки рейтинга на восьмую. Россия, в свою очередь, поднялась на первую строчку с третьей, которую она занимала в позапрошлом году. </p>



<p>Второе место осталось за Оманом с показателем 54,8%. А вот на третье место с пятой позиции поднялись США, в которых в 2011 г. 50,1% пользователей столкнулись со срабатыванием антивируса. </p>



<p>В 2011 г. изменилось процентное соотношение развитых и развивающихся стран в первой двадцатке. В 2010 г. году в этот список входила лишь одна развитая страна - США. В 2011 г., помимо Соединенных Штатов, в рейтинг попали Англия и Канада. </p>



<p>Самые значительные изменения в 2011 г. произошли в конце списка - его состав обновился практически полностью. Германия, Япония, Люксембург, Австрия и Норвегия, чьи показатели в 2010 г. варьировались от 19% до 20%, перешли в группу риска. За исключением Дании, группа безопасных стран почти полностью состоит из новичков рейтинга. </p>



<p align="center"><b>В каких странах пользователи чаще всего сталкиваются с киберугрозами</b></p>

<p align="center"><img src="/files/pub/img/480_1.jpg" alt="В каких странах пользователи чаще всего сталкиваются с киберугрозами" border="0"><br><small><b></b></small></p>



<p>Отметим, что страны, пополнившие группу безопасных при веб-серфинге, по уровню локальных угроз попали в группы с высоким и максимальным уровнем заражения. Их попадание в группу стран, безопасных для веб-серфинга, объясняется характером распространения файлов в этих странах: интернет там пока еще не очень хорошо развит, поэтому для обмена файлами пользователи активно используют различные съемные носители. В итоге в этих странах на «радары» «Лаборатории Касперского» практически не попадают веб-угрозы, а вот с вирусами и червями, которые живут на флешках, сталкивается огромное количество пользователей. </p>



<p align="center"><b>Страны, на веб-ресурсах которых размещены вредоносные программы</b></p>

<p align="center"><img src="/files/pub/img/480_2.jpg" alt="Страны, на веб-ресурсах которых размещены вредоносные программы" border="0"><br><small><b></b></small></p>



<p>В целом в мире уровень опасности интернета за год вырос на 2% и составил 32,3%. К тому же переход многих западноевропейских стран и Японии в группу риска является тревожным знаком: именно на пользователей из этих стран нацелены наиболее профессиональные злоумышленники, отмечают эксперты. </p>



<p>Стоит также добавить, что Россия занимает второе место по числу доменов, с которых выполняются атаки. В 2011 г. «Лаборатория Касперского» зафиксировала более 946,3 млн атак, 14,6% из которых были осуществлены с доменов в России. Наибольшее число атак исходило в прошлом году из США - 25,4%, на третьем месте - Нидерланды (9,8%).</p>



<p>Эксперты отмечают, что второй год подряд главным оружием киберпреступников при проведении интернет-атак являются эксплойты. Анализ эксплойтов позволил выявить программы, уязвимости в которых в 2011 г. чаще всего использовали хакеры для проведения атак: 35% инцидентов с эксплойтами были нацелены на уязвимости в Adobe Acrobat Reader, 25% - на Java и 11% - на компоненты Windows. </p>



<p>Для массовых заражений злоумышленники активно эксплуатируют давно известные уязвимости, в то время как 0-day-эксплойты припасаются для целевых атак. Причина проста: в мире достаточно компьютеров, которые используют устаревшее ПО и операционные системы. В частности, в сети KSN, на основе которой было проведено исследование, 63% компьютеров, которые подвергались атакам, работали под Windows XP, в то время как на более современные Windows 7 и Vista пришлось лишь 37% инцидентов. </p>

			</div>
<br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/250.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/38/">исследования</a> | <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/246.html</link>
<guid>http://www.pcidss.ru/blog/246.html</guid>
<title>QR-коды все чаще используются для злонамеренных действий</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/qr_iphone_small.gif" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify">Наиболее яркими тенденциями компьютерной преступности в 4 квартале 2011 года стали новые типы атак на смартфоны – заражение через графические QR-коды, кража цифровых сертификатов для подписи мобильных приложений а также появление руткитов для мобильных устройств наряду с их совершенствованием для настольных компьютеров, говорится в отчете антивирусной компании AVG Technologies.<br />
<br />
QR-коды быстро набирают популярность среди мобильных пользователей. Вместо трудоемкого набора веб-адреса на экранной клавиатуре можно сфотографировать камерой двумерную картинку и сразу перейти на нужный сайт. Коды публикуются в журналах, на уличной рекламе, а также на различных веб-сайтах.<br />
<br />
К сожалению, эти коды, легко читаемые смартфоном, но нечитабельные для человека, стали идеальным способом распространять ссылки на вредоносный софт. Пользователь не знает, что скрывается за ссылкой до того момента, когда начинается скачивание нежелательного контента. В отчете AVG подробно описаны реальные примеры использования хакерами этой техники, в том числе на россйиских сайтах. Ожидается, что технология будет широко использоваться в 2012 году. Для завлечения жертв будет применяться даже наклеивание вредоносных QR-кодов на настоящую рекламу.<br />
<br />
«В 4 квартале мы явно увидели, что конвергенция между компьютерами и мобильными телефонами происходит и в мире вредоносного ПО. Телефоны все больше похожи на компьютеры, становятся схожими и риски»,&nbsp;&nbsp;– комментирует Юваль Бен-Ицхак, директор по технологиям AVG Technologies. «Многие вредоносные трюки с компьютеров сегодня переносятся на смартфоны. Но поскольку с телефона доступны деньги на операторском счете, потенциальные доходы злоумышленников куда выше».<br />
<br />
В 2011 году значительно увеличилось число пользователей Android и количество образцов вредоносного кода. В декабре Google удалила из Android Market еще 22 вирусных приложения, таким образом, их число за год превысило 100. Киберпреступники явно взялись за телефоны всерьез. Показательно, что с компьютеров была быстро заимствована техника кражи цифровых сертификатов, которые позволяют легитимно подписать зловредное приложение, обойти систему безопасности в ОС&nbsp;&nbsp;и упростить таким образом установку на смартфоны жертв. <br />
<br />
AVG отмечает, что в последние годы руткиты были и остаются существенной угрозой для компьютеров. Первые «нашумевшие» руткиты применялись коммерческими организациями и для шпионажа. 2011 год принес первые образцы компьютерного оружия, когда вредоносный код нацелен на совершенно конкретные, немногочисленные компьютеры &#40;Stuxnet, Duqu&#41;. Сегодня эта эволюция началась и на мобильных устройствах &#40;CarrierIQ&#41;.<br />
<br />
Наиболее распространенной угрозой в вебе является набор по эксплуатации уязвимостей &#40;exploit toolkit&#41; Blackhole. Он обнаружен более чем на 50&#37; вредоносных веб-сайтов.<br />
<br />
За квартал зарегистрировано около миллиона срабатываний антивируса на мобильных устройствах. Главным источником спама в последнем квартале года остались США. На второе место поднялась Великобритания. Бразилия является одним из самых активных рынков для троянцев, крадущих доступ в электронные банки. Также португальский язык стал вторым по распространенности в спам-сообщениях после английского, отмечает антивирусная компания.	</div><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/246.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/38/">исследования</a> | <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/238.html</link>
<guid>http://www.pcidss.ru/blog/238.html</guid>
<title>Новые разработки в банковском мошенничестве</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/trusteer_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Trusteer обнаружил, что Ice IX, новый вариант программы ZeuS, стремится переадресовать телефонные звонки от банка к клиенту для того, чтобы скрыть любое мошенничество.</p><p>
В блоге Trusteer отметил, что конфигурация Ice IX захватывает детали телефонного номера жертв, а также похищает данные их банковского счета. Это позволяет злоумышленникам переадресовывать звонки из банка, предназначенные клиентам, на телефонные номера, контролируемые злоумышленниками. </p><p>
Trusteer приводит пример, когда вредоносная программа сначала похищает «традиционные» данные: имя пользователя и пароль, секретный вопрос и ответ, дату рождения и состояние счета. Затем пользователя просят обновить свои номера телефонов, потому что для банка важно «иметь Ваш действующий номер телефона для связи». Последний этап мошенничества заключается в запросе подробностей телефонного счета из-за неисправности в «системе противостояния мошенничеству».</p><p>
Подробная информация о номере телефона используется телефонными компаниями для проверки личности абонента и разрешения переадресации вызова. </p><p>
<b>Амит Клейн</b>, директор Trusteer, объяснил, что «преступники все чаще обращаются к подобным методам атаки, чтобы скрыть мошенническую деятельность от жертвы и блокировать связь с банком через электронную почту и телефон. Это позволяет злоумышленникам обойти механизмы безопасности, которые ищут аномалии в операциях, совершенных пользователем».</p></div>

<i>Источник: <a href="http://www.infosecurity-magazine.com/view/23628/new-development-in-posttransaction-banking-fraud/">http://www.infosecurity-magazine.com/view/23628/new-development-in-posttransaction-banking-fraud/</a></i>
<br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/238.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/84/">банки</a> | <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/231.html</link>
<guid>http://www.pcidss.ru/blog/231.html</guid>
<title>Trojan.PWS.Ibank угрожает пользователям российского интернет-банкинга</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/trojan_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p style="text-align: justify;">В начале января в распоряжении специалистов &#8220;Доктор Веб&#8221; оказался образец очередной модификации троянской программы Trojan.PWS.Ibank, отвечающей современным тенденциям использования систем ДБО. Эта вредоносная программа позволяет передавать злоумышленникам аутентификационные данные, ключи и сведения о конфигурации множества различных банк-клиентов. Особенность данной модификации троянца заключается в том, что она содержит в себе реализацию VNC-сервера. В коде сервера организована поддержка протокола работы с dedicated-сервером Zeus (Trojan.PWS.Panda), через который, собственно, и осуществляется сеанс удаленного управления.</p>
<p style="text-align: justify;">Другая немаловажная особенность данного троянца — присутствие модуля, предназначенного для мониторинга и перехвата информации специализированного программного комплекса, используемого в одном из государственных финансовых учреждений РФ. Данный троянец имеет достаточно сложную архитектуру и позволяет не только передавать перехваченные данные злоумышленникам, но также выполнять на инфицированной машине различные команды, поступающие от удаленного центра, в том числе команды уничтожения операционной системы.</p>
<p style="text-align: justify;">Примерно в это же время были зафиксированы случаи распространения другой вредоносной программы, с помощью которой злоумышленники планировали провести фишинговую атаку на клиентов одного из российских банков. Попадая на компьютер жертвы, Trojan.Hosts.5590 создает новый процесс explorer.exe и помещает туда собственный код, а затем прописывает себя в папке автоматического запуска приложений под именем Eldesoft.exe.</p>
<p style="text-align: justify;">В случае если для доступа к сайту банка используется браузер Microsoft Internet Explorer, троянец вызывает стандартную функцию crypt32.dll для установки поддельного сертификата. При добавлении сертификата в хранилище операционная система обычно демонстрирует соответствующее предупреждение: троянец перехватывает и закрывает это окно.</p>
<p style="text-align: justify;">Если для доступа к банковскому сайту используется другой браузер, для установки сертификата применяются функции из стандартной библиотеки nss3.dll. Связавшись с удаленным командным центром, Trojan.Hosts.5590 получает оттуда конфигурационный файл, содержащий IP-адрес фишингового сервера и имена доменов, которые троянец должен подменять. Впоследствии, при обращении к сайту системы банк-клиент по протоколу HTTPS, пользователю будет демонстрироваться поддельная веб-страница, а введенные им в форме авторизации учетные данные будут переданы злоумышленникам.</p><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/231.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/52/">ДБО</a> | <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/224.html</link>
<guid>http://www.pcidss.ru/blog/224.html</guid>
<title>Новая версия трояна Carberp нацелена на пользователей французского интернет-провайдера</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/trojan_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"> Представители компании Trusteer обнаружили новую версию троянской программы Carberp, жертвой которой становятся клиенты французского провайдера широкополосной сети Free. Атака рассчитана на хищения банковской информации, а также данных дебетовых карт жертв с помощью атаки человек в браузере (Man in the Browser, MitB). 

<br />

 

<br />

 Провайдер Free предлагает пользователям сервис асимметричной цифровой абонентской линии, под названием Freebox. Когда пользователь авторизуется в своей учетной записи, Carberp запускает атаку с помощью HTML-инъекции. Перед пользователем появляется web-страница, содержащая сообщение, что у Free проблемы с обработкой ежемесячных оплат. Пользователей просят ввести данные счета оплаты. 

<br />

 

<br />

 Вредоносная программа запрашивает у пользователя номер платежной карты, срок окончания ее действия, CVV2-код, название и адрес банка, почтовый индекс и название города. Пользователя уведомляют, что эти данные якобы нужно обновить для осуществления ежемесячный оплат и поддержки услуги. 

<br />

 

<br />

 Представители Trusteer отметили, что новая версия троянской программы Carberp, которая использует атаку MitB, не атакует web-сайты банковских организаций, а используют другие ресурсы для хищения финансовых данных пользователей. 

<br />

 

<br />
<br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/224.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/88.html</link>
<guid>http://www.pcidss.ru/blog/88.html</guid>
<title>ESET: новый модуль трояна Zeus опустошает банковские счета</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/eset_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" />ESET: новый модуль трояна Zeus опустошает банковские счета

<div style="text-align:justify">
<p>Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о том, что специалисты Центра вирусных исследований и аналитики российского представительства ESET выявили модуль широко распространенной троянской программы Zeus, который представляет угрозу как для физических, так и для юридических пользователей систем дистанционного банковского обслуживания (ДБО).
Данные сведения были получены сотрудниками Центра в рамках совместного расследования компаний ESET и Group-IB инцидента, связанного с мошенничеством в системах ДБО.</p> <p>
Имея сверхприбыли благодаря расширению своего криминального бизнеса, злоумышленники вкладывают деньги в совершенствование и развитие вредоносного ПО. Так произошло и с троянской программой Zeus, которая уже давно известна в киберпреступных кругах. Данное злонамеренное ПО заражает компьютеры пользователей и включает их в одноименный ботнет - компьютерную сеть, с помощью которой злоумышленники выполняют различные действия с использованием ресурсов зараженного компьютера. Найденная модификация этого троянца ориентирована на банковский сектор и специализируется в основном на получении доступа к конфиденциальной информации, а также на хищении денежных средств.</p>
«В последнее время интенсивность распространения троянских программ Zeus значительно снизилась, - рассказывает Александр Матросов, руководитель Центра вирусных исследований и аналитики компании ESET. – Это связано, в первую очередь, с тем, что активные меры по предотвращению заражений данным ПО принимаются не только со стороны антивирусных компаний - борьба ведется на международном уровне с участием правоохранительных органов. Несмотря на это Zeus продолжает эволюционировать уже на протяжении нескольких лет, и с каждым новым этапом развития цели его распространителей становятся все более серьезными».</p><p>
Выявленный модуль троянской программы Zeus позволяет злоумышленникам управлять потоками информации в смарт-картах, которые применяются при банковских операциях в системах ДБО. Троянец осуществляет постоянный мониторинг подключения смарт-карты к ПК, и пытается получить доступ к функционалу устройства. Кроме того, модуль Zeus может управлять обращениями пользователя к смарт-карте, перехватывать ввод регистрационных данных (логин и пароль). В свою очередь злоумышленники контролируют финансовые транзакции, совершенные с помощью смарт-карт, с удаленного компьютера.</p><p>
«Сегодня мы уже расследуем инциденты, которые произошли в системах ДБО с двухфакторной аутентификацией, - комментирует Илья Сачков, генеральный директор компании Group-IB. – Поэтому даже самые современные системы предотвращения мошенничеств не будут способны уберечь пользователей ДБО. На данный момент решением проблемы может быть симбиоз из трех составляющих: безопасного рабочего место пользователя, системы предотвращения мошенничеств в банках и успешных расследований, которые, в частности, мы проводим совместно с ESET».
Антивирусные решения ESET NOD32 надежно защищают пользователей от многочисленных модификации троянской программы Zeus. Благодаря технологии раннего обнаружения ThreatSense.Net продукты ESET предотвращают заражение компьютера от новых версий данного вредоносного ПО. </p>

<p>Источник: <a href="http://www.esetnod32.ru/">http://www.esetnod32.ru/</a>.
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/88.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/52/">ДБО</a> | <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
</channel>
</rss>

