Валюта
  • Міжбанк
  • Курси в банках
  • Валютний аукціон
  • НБУ
  • Мобільний додаток
  • Конвертер
  • Форум
  • Курси по API
  • Для договорів
  • Visa/Mastercard
  • Форекс
  • Курси для сайтів
  • Прогноз курсу
Депозити
  • Бонус до депозитів
  • Депозити для бізнесу
  • Підтвердження депозиту
  • Огляд ставок
  • Питання та відповіді
  • Умови акції
  • Промокод
  • Переможці акції
  • Історії учасників
Кредити
  • Кредити онлайн
  • Кредити для бізнесу
  • Картки
  • Іпотека
  • Рейтинг МФО
  • Мікрофінансові організації
Банки
  • Інтернет-банки
  • Народний рейтинг
  • Рейтинг стійкості
  • Ренкінг НБУ
  • Відгуки
  • Акції
  • Рахунки для бізнесу
  • Контакти банків
Страхування
  • Зелена картка
  • ОСЦПВ
  • Страхування житла від шахедів
  • Картка Assistance
  • КАСКО
  • Рейтинг КАСКО
  • Рейтинг ОСЦПВ
  • Медицина
  • Туризм
  • Відгуки
  • Страхові компанії
  • Акції
Нерухомість
  • Рейтинг забудовників
  • Рейтинг забудовників передмістя
  • Новини нерухомості
  • Забудовники
  • Акції забудовників
Інвестиції
  • Інвестиційні проєкти
  • Каталог брокерів
  • Академія
  • Інвестиційні компанії
Криптовалюта
  • Обмін криптовалют
  • Курс криптовалют
  • Каталог криптобірж
  • Новини криптовалют
Індекси
  • Ціни на АЗС
  • Індекс інфляції
  • Мінімальна зарплата
  • Середня зарплата
  • Прожитковий мінімум
  • ВВП України
  • ПДФО
  • Комунальні тарифи
Валюта
  • Валюта
  • Міжбанк
  • Курси в банках
  • Валютний аукціон
  • НБУ
  • Мобільний додаток
  • Конвертер
  • Форум
  • Курси по API
  • Для договорів
  • Visa/Mastercard
  • Форекс
  • Курси для сайтів
  • Прогноз курсу
Депозити
  • Депозити
  • Бонус до депозитів
  • Депозити для бізнесу
  • Підтвердження депозиту
  • Огляд ставок
  • Питання та відповіді
  • Умови акції
  • Промокод
  • Переможці акції
  • Історії учасників
Кредити
  • Кредити
  • Кредити онлайн
  • Кредити для бізнесу
  • Картки
  • Іпотека
  • Рейтинг МФО
  • Мікрофінансові організації
Банки
  • Банки
  • Інтернет-банки
  • Народний рейтинг
  • Рейтинг стійкості
  • Ренкінг НБУ
  • Відгуки
  • Акції
  • Рахунки для бізнесу
  • Контакти банків
Страхування
  • Страхування
  • Зелена картка
  • ОСЦПВ
  • Страхування житла від шахедів
  • Картка Assistance
  • КАСКО
  • Рейтинг КАСКО
  • Рейтинг ОСЦПВ
  • Медицина
  • Туризм
  • Відгуки
  • Страхові компанії
  • Акції
Нерухомість
  • Нерухомість
  • Рейтинг забудовників
  • Рейтинг забудовників передмістя
  • Новини нерухомості
  • Забудовники
  • Акції забудовників
Інвестиції
  • Інвестиції
  • Інвестиційні проєкти
  • Каталог брокерів
  • Академія
  • Інвестиційні компанії
Криптовалюта
  • Криптовалюта
  • Обмін криптовалют
  • Курс криптовалют
  • Каталог криптобірж
  • Новини криптовалют
Індекси
  • Індекси
  • Ціни на АЗС
  • Індекс інфляції
  • Мінімальна зарплата
  • Середня зарплата
  • Прожитковий мінімум
  • ВВП України
  • ПДФО
  • Комунальні тарифи
Бонус від Мінфіну
українська
30 вересня 2009, 20:30

Украинские хакеры разработали новый способ атак на банки

Исследовательская ИТ-компания Finjan сегодня опубликовала подробности новой интернет-атаки с использованием ранее неизвестного банковского троянца URLzone, созданного и управляемого группировкой злоумышленников на территории Украины.

По словам представителей компании, троянец имеет ряд функций, созданных для обмана систем обнаружения мошенничества. Юваль Бен-Ицхак, технический директор Finjan, говорит, что троянец проводит нестандартные транзакции, поэтому системы безопасности банков не всегда срабатывают. К примеру, новый софт на лету способен рассчитать сколько денег можно сравнительно безопасно снять, исходя из общей суммы, доступной для снятия.

В Finjan сообщают, что обнаружили троянец, когда работали в сотрудничестве с рядом немецких банков, которые все-таки заподозрили неладное в поведении счетов. Также в компании совершенно определенно утверждают, что управление троянцем осуществляется с территории Украины и там же расположены командные серверы URLzone. «Мы уже проинформировали немецкие службы безопасности и полицию», - говорят в компании. «Это троянец следующего поколения, он представляет собой начало нового тренда, когда более сложные коды злоумышленников будут пытаться ввести банковские системы безопасности в заблуждение».

В Finjan рассказали, что отследили процесс связи троянца с командным центром и перехватили все данные, так как передача ведется по незашифрованным каналам. Известно, что на сервере установлена система LockySploit, выполняющая роль административной консоли, управляющая троянцем и собирающая статистику.

Согласно оценкам ИТ-экспертов, на сегодня зараженные троянцем сайты посетили около 90 000 человек, из них 6 400 человек все-таки загрузили злонамеренные коды (7,5%). Из этого числа около сотни человек пользовались онлайн-банкингом. Со ссылкой на представителей только немецких банков Finjan сообщает, что украинские хакеры похитили около 300 000 евро. Не исключено, что злоумышленники работали и в других странах.

Алгоритм работы троянца следующий: потенциальная жертва заражает свой компьютер вредоносным кодом через открытие спам-вложений или загрузку вредоносного кода с сайта. Далее система бекдоров, проникшая на ПК, инсталлирует в фоновом режиме сам троянец, как альтернативный вариант авторы троянца пытаются отправить троянец напрямую через ту или иную уязвимость в браузере.

Далее, когда пользователь ПК заходит в систему онлайн-банкинга, троянец автоматически перехватывает данные по балансу и вычисляет минимальные и максимальные диапазоны возможного снятия денег, после чего в режиме реального времени «подставляет» пользователю уже обновленную сумму баланса (за вычетом снятой суммы). «Троянец способен самостоятельно связываться с банковской системой и получать ответ от нее минуя его отображение в браузере», - говорят в компании.

Переводятся деньги на счета так называемым «мулам» - пользователям, специально открывшим счета для аккумулирования денег. Сами мулы потом передают деньги хакерам, снимая с суммы свой процент. Иногда под видами мулов фигурируют некоторые сотрудники самих же банков. «Если пользователь не может сказать сколько точно денег было на его счету до момента последнего входа, то вероятно, что факт кражи он и не заметит», - говорят в Finjan.

Одновременно со снятием денег троян также пытается «почистить» свои следы работы на ПК (удаляет всю историю) и пытается удалить историю банковских транзакций (если это поддерживается системой банкинга).

Читати коментарі (0)
Приєднуйтесь до нас в соц. мережах:

© 2008—2025 ТОВ "МiнфiнМедiа". Код ЕГРПОУ: 35506859

Копіювання і розміщення матеріалів на інших сайтах дозволяється тільки з гіперпосиланням виду: www.minfin.com.ua

Інформація на даній сторінці не є рекламою банківських послуг. Верифіковану банком інформацію про продукти та послуги можна подивитись на офіційному сайті відповідного банку.

Телефон: (044) 392-47-40

Дзвінок в межах території України з усіх номерів операторів мобільного та міського зв'язку за тарифами операторів

Графік роботи: понеділок - п'ятниця з 09:00 до 18:00

Юридична адреса: Україна, Київ, Вадима Гетьмана, 1-Б, 3 поверх