Архивы за Октябрь, 2010
Троянская угроза.
На этой неделе сайтом SecureMac, занимающимся освещением вопросов по информационной безопасности Apple, была обнаружена новая троянская программа под названием Boonana. Инфицирование этим трояном происходило посредством кода, написанного на языке Java. Банальный выбор Java, по мнению экспертов, был сделан из тех соображений, что Java-апплеты используют как Mac OS X, так и Microsoft Windows.
Зловредная программа распространялась через социальные сети и электронную почту как ссылка на ролик видеоформата. При следовании по ссылке видеоролика активировался Java-скрипт, который скачивал и запускал файлы для жизнедеятельности и распространения трояна, изменяя при этом системные файлы. Читать далее »
«Червивое яблоко».
На конференции по компьютерной безопасности ToorCon обсуждались разные методы взлома смартфона Apple iPhone, а также способы перехвата передаваемой информации пользователями с популярных веб-сервисов. Эрик Монти (Eric Monti) является специалистом в области кибербезопасности и наглядно продемонстрировал метод, с помощью которого злоумышленники могут получать доступ к чужому iPhone. Им использовалась «дыра» JailBreak, которая позволяет устанавливать совместимое ПО в обход официального магазина Apple, используя браузер устройства. В частности потенциальной жертве предлагалось скачать с веб-сайта по ссылке PDF-файл, в котором была встроена программа, позволяющая приобретать доступ к rootkit-у, тем самым давать себе административные привилегии к ОС устройства. В результате действий этой программы злоумышленник мог управлять устройством жертвы и выполнять там любые действия. Читать далее »
ФБР: кибер-преступники украли $ 70 млн.
ФБР и правоохранительные органы Украины, Англии и Голландии арестовали 37 преступников, которые украли 70 миллионов долларов с помощью вредоносных программ, которые украли пароли и номера банковских счетов для управления через интернет-банкинг.
Операция по раскрытию преступления началась с мая 2009 года, когда агентам в Омахе (штат Небраска) поступила информация о краже денег, которые были переправлены на 46 различных счетов по всей США.
Полиция Украины задержала пятерых преступников и провела 8 обысков. Gordon Snow, помощник директора ФБР, отвечающий за подразделение в области компьютерных преступлений, сказал, что полиция зарубежных стран сыграла важную роль в поиске преступников, которые создали вредоносное программное обеспечение, тех кто использовал его и тех кто переводил деньги на другие счета в Гонконг, Сингапур и Кипр.
Большинство жертв -это представители небольших и средних бизнесов, у которых недостаточно средств для инвестирования их в высокий уровень компьютерной безопасности.
В ФБР используемая программа известна как “Интернет-банкинг троян”, который похищает с компьютера доступ к данным в том числе имена пользователей и пароли для банковских счетов, учетных записей электронной почты и социальных сетей, пароли от веб-сайтов. Программа заражает компьютер, когда жертва нажала на ссылку или открыла файл, вложенный в обычное сообщение электронной почты.

