Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Интернет партизаны > Хакинг в глобальной сети WWW

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 01.10.2009, 16:42   #1
Постоялец
 
Аватар для Shtirlitz
 
Пол:Мужской
Регистрация: 03.10.2005
Адрес: Kiev
Сообщений: 365
Репутация: 642
Exclamation Украинские хакеры придумали новый способ грабить банки

Украинские хакеры придумали новый способ грабить банки

Цитата:
2 moderator: извините, если эта новость не в ЭТУ тему. Просьба перенести ее в соответствующую или отпишите, куда переместить. Я думаю это важно для тех, кто пользуется интернет-банкингом

Исследовательская ИТ-компания Finjan опубликовала подробности новой интернет-атаки с использованием ранее неизвестного банковского троянца URLzone, созданного и управляемого группировкой злоумышленников на территории Украины.

По словам представителей компании, троянец имеет ряд функций, созданных для обмана систем обнаружения мошенничества.

По словам технического директора Finjan Юваля Бен-Ицхака, троянец проводит нестандартные транзакции, поэтому системы безопасности банков не всегда срабатывают. К примеру, новый софт на лету способен рассчитать, сколько денег можно сравнительно безопасно снять, исходя из общей суммы, доступной для снятия.

В компании сообщили, что обнаружили троянец, когда работали в сотрудничестве с рядом немецких банков, которые все-таки заподозрили неладное в поведении счетов. Также в компании совершенно определенно утверждают, что управление троянцем осуществляется с территории Украины и там же расположены командные серверы URLzone. "Мы уже проинформировали немецкие службы безопасности и полицию", - отметили в компании. "Это троянец следующего поколения, он представляет собой начало нового тренда, когда более сложные коды злоумышленников будут пытаться ввести банковские системы безопасности в заблуждение".

В Finjan рассказали, что отследили процесс связи троянца с командным центром и перехватили все данные, так как передача ведется по незашифрованным каналам. Известно, что на сервере установлена система LockySploit, выполняющая роль административной консоли, управляющая троянцем и собирающая статистику.

Согласно оценкам ИТ-экспертов, на сегодня зараженные троянцем сайты посетили около 90 тысяч человек, из них 6,4 тысячи человек все-таки загрузили злонамеренные коды (7,5%). Из этого числа около сотни человек пользовались онлайн-банкингом. Со ссылкой на представителей только немецких банков Finjan сообщает, что украинские хакеры похитили около 300 тысяч евро. Не исключено, что злоумышленники работали и в других странах.

Алгоритм работы троянца следующий: потенциальная жертва заражает свой компьютер вредоносным кодом через открытие спам-вложений или загрузку вредоносного кода с сайта. Далее система бекдоров, проникшая на ПК, инсталлирует в фоновом режиме сам троянец, как альтернативный вариант авторы троянца пытаются отправить троянец напрямую через ту или иную уязвимость в браузере.

Далее, когда пользователь ПК заходит в систему онлайн-банкинга, троянец автоматически перехватывает данные по балансу и вычисляет минимальные и максимальные диапазоны возможного снятия денег, после чего в режиме реального времени "подставляет" пользователю уже обновленную сумму баланса (за вычетом снятой суммы). "Троянец способен самостоятельно связываться с банковской системой и получать ответ от нее, минуя его отображение в браузере", - говорят в компании.

Переводятся деньги на счета так называемым "мулам" - пользователям, специально открывшим счета для аккумулирования денег. Сами мулы потом передают деньги хакерам, снимая с суммы свой процент. Иногда под видами мулов фигурируют некоторые сотрудники самих же банков. "Если пользователь не может сказать, сколько точно денег было на его счету до момента последнего входа, то вероятно, что факт кражи он и не заметит", - отметили в Finjan.

Одновременно со снятием денег троян также пытается "почистить" свои следы работы на ПК (удаляет всю историю) и пытается удалить историю банковских транзакций (если это поддерживается системой банкинга).

Источник:
http://podrobnosti.ua/internet/2009/09/21/630536.html
http://infox.ru/hi-tech/internet/200...troyan__.phtml
http://www.wired.com/images_blogs/th...pt_2009-sf.pdf - здесь подробности методов работы и частично исходники вредоносного кода !
__________________
Что знают двое - знает и свинья... (с) Г.Мюллер

Последний раз редактировалось Shtirlitz; 01.10.2009 в 16:50..
Shtirlitz вне форума
 
Ответить с цитированием Вверх
Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение:
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама:


Старый 14.10.2009, 20:07   #2
WeNZeeR
Постоялец
 
Аватар для WeNZeeR
 
Пол:Мужской
Регистрация: 14.12.2006
Сообщений: 546
Репутация: 576
По умолчанию Re: Украинские хакеры придумали новый способ грабить банки

Вся статья - тупой пиар. Стандартная система, ничего нового.

Попал на сплой => получил трой, да и трой не особо то уникален, достаточно почитать описание троев на спец форумах, ещё и не то увидите))

Цитата:
90 тысяч человек, из них 6,4 тысячи

Судя по стате походу паблик связку заюзали)))

P.S перенесите в основной раздел, это далеко не статья.
__________________
Sometimes the life chooses for us..
Если человек идиот он должен знать об этом. (c) me

Последний раз редактировалось WeNZeeR; 14.10.2009 в 20:10..
WeNZeeR вне форума
 
Ответить с цитированием Вверх
Старый 31.01.2010, 11:00   #3
asdqwew
Неактивный пользователь
 
Регистрация: 31.01.2010
Сообщений: 1
Репутация: 0
По умолчанию Re: Украинские хакеры придумали новый способ грабить банки

Интерестная статейка, не слышал об этом!
asdqwew вне форума
 
Ответить с цитированием Вверх
Старый 31.01.2010, 11:55   #4
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Re: Украинские хакеры придумали новый способ грабить банки



Цитата:
К примеру, новый софт на лету способен рассчитать, сколько денег можно сравнительно безопасно снять, исходя из общей суммы, доступной для снятия.

O! ну писец как сложно:
Код:
Cheсk id=%$
Send id=xxxxxxxxxxxxxxxxxxxxx
{
   id=%$
     if=100%
       send id=xxxxxxxxxxxxxxxxxx /3%

}
Потом берем программу "клиент-банк" версии атакуемого банка, смотрим их алгоритм транзакций и переделываем верхний алгоритм в соответствии с принятым в данном банке.
А троянца закинуть - ну там же барышни работают )))
При том, я вообще удивляюсь, в один банк взяли админом парнишку, который слово unix услышал при приеме на работу, а что такое бэкдор я ему объяснял минут 20.
Это редкость конечно, но такая практика существует, что в головном офисе сидят "Головы" а в регионах "голОвки". Так что ж они хотят, дураков нет, чтоб в лобовую атаку идти.
P.S. не бойтесь, ваши денежки в наших руках найдут лучшее применение (С) бандюга из бандитского фильма
Deementor вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Что же такое придумали хитрющие китайцы? PETER111 Архив Спорта 15 30.09.2008 11:15
Банки Конго для принцессы Заира :-)) matros77777 Скорая помощь 7 26.08.2008 17:08

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 08:24. Часовой пояс GMT +3.


Copyright ©2004 - 2025 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.04330 секунды с 11 запросами