Фінансові новини
- |
- 10.12.25
- |
- 05:13
- |
-
RSS - |
- мапа сайту
Авторизация
С января по сентябрь 2013 года число финансовых троянов возросло в три раза
10:03 15.01.2014 |
Рынок финансовых мошенничеств становится все более организованным, а троянские программы, нацеленные на электронные банковские системы, - все более изощренными, говорится в исследовании корпорации Symantec, которая является одним из ведущих мировых разработчиков компьютерных программ для обеспечения безопасности данных.
ТРОЯНЫ ПРЕВРАЩАЮТСЯ В ЭПИДЕМИЮ
Трояны - это шпионские программы, цель которых получать определенную информацию с компьютера жертвы и отправлять ее через интернет своему создателю.
При этом электронные банковские системы являются тем местом, где сейчас осуществляются все денежные операции, и именно поэтому они привлекают внимание злоумышленников.
С января по сентябрь 2013 года число финансовых троянов возросло в три раза, и в настоящее время они являются одним из самых распространенных типов угроз. За этот период число случаев заражения финансовых учреждений увеличилось на 337%. Это почти 500 тыс. заражений в месяц.
Для того, чтобы лучше понять масштабы и механизмы работы финансовых троянов, эксперты Symantec проанализировали более 1000 конфигурационных файлов восьми троянских программ, направленных против банковских систем. В этих файлах хранится информация об атакуемых URL-адресах, а также о стратегии атаки.
Стратегии варьируются от простого перенаправления пользователей до сложных веб-инжектов, способных автоматически осуществлять транзакции в фоновом режиме. Проанализированные конфигурационные файлы содержали более 2 тыс. адресов, принадлежащих 1486 организациям-жертвам в 88 странах, из которых почти 95% - финансовые учреждения. Оставшиеся 5% приходится на компании, предлагающие онлайн-услуги, включая СМИ, сайты поиска работы, аукционы и сервисы электронной почты.
ЗЛОУМЫШЛЕННИКОВ ИНТЕРЕСУЮТ ВСЕ ВИДЫ ФИНУЧРЕЖДЕНИЙ
Объектами атак являются финучреждения практически всех типов - от коммерческих банков до кредитных кооперативов. Основной целью злоумышленников являются сайты классических банков, однако, помимо этого, в качестве потенциальных объектов атак рассматриваются и учреждения нового типа.
В попытках максимизировать прибыль злоумышленники начинают атаковать популярные и, соответственно, прибыльные сети финансовых транзакций, такие как американская Automated Clearing House, а также европейская Single Euro Payments Area (SEPA), подвергшаяся атаке совсем недавно.
По мере подорожания Bitcoin (биткоин или биткойн), будет расти и число вирусов, занимающихся их кражей, отмечает Symantec.
Злоумышленники выходят на новые рынки, расширяют сферу своей деятельности и ищут новые цели, против которых бы работали существующие приемы.
В таких регионах, как Ближний Восток, Африка и Азия, число объектов атак продолжает расти. При этом густонаселенные и богатые районы представляют для них больший интерес, и именно поэтому такие районы, как Саудовская Аравия, Объединенные Арабские Эмираты, Гонконг и Япония, недавно подверглись многочисленным атакам.
Данные исследования Symantec свидетельствуют, что наиболее часто атакуемый банк расположен в США, и его данные присутствовали в 71,5% всех проанализированных конфигурационных файлов.
США лидировали по числу финансовых троянов в прошлом году, далее с большим отрывом следовали Япония, Великобритания, Германия.
СЛАБОЕ ЗВЕНО - ПОЛЬЗОВАТЕЛЬ
Конечно, большинство организаций осведомлены об этих угрозах и внедряют новые механизмы защиты, способные блокировать подобные атаки. К сожалению, на внедрение новых технологий требуются время и средства, так что здесь злоумышленники всегда будут обладать преимуществом.
В конечном итоге, слабым звеном любой финансовой операции остается пользователь, и даже лучшие технологии не гарантируют защиты от атак, использующих методы социальной инженерии.
Поэтому можно ожидать, что в ближайшие годы троянские атаки на финансовые учреждения продолжатся.
ЧТО УМЕЮТ ТРОЯНЫ
Техника MITB (Man in the Browser, "Человек-в-браузере" или веб-инжект) это приложение, которое внедряется в браузер, в результате чего злоумышленник получает возможность мгновенно менять параметры транзакции или изменять страницы незаметно для жертвы.
Для того, чтобы обойти защиту с помощью экранной клавиатуры, используется сохранение скриншотов или запись видео.
Кроме того, злоумышленники используют перенаправление пользователей на другие сайты.
Также действия мошенников направлены на кражу данных кредитных карт и/или кражу и удаление сертификатов, необходимых для проведения транзакций.
Symantec является одним из мировых лидеров в области решений для обеспечения безопасности и резервного копирования в любых средах - от самых маленьких мобильных устройств до центров обработки данных предприятий и облачных систем.
ТЕГИ
ТОП-НОВИНИ
| Лідери Європи радять Зеленському не погоджуватися на вимоги РФ без гарантій безпеки з боку США – WSJ |
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


16 грудня Європейський Союз доєднається до створення Міжнародної комісії
з розгляду претензій України до Росії, яка створюється у рамках роботи
Реєстру збитків, завданих Україні та українцям російською агресією.
Про це він сказав під час спілкування з пресою на заході Центру
виконавських мистецтв імені Джона Ф. Кеннеді у Вашингтоні ввечері 7
грудня, цитує "Європейська правда".
Уряд Нідерландів, що йде у відставку, виділяє додаткові 700 мільйонів євро на підтримку України на наступний рік.
Європейський Союз і країни G7 ведуть переговори про заміну "стелі" цін
на російську нафти повною забороною доступу РФ до морських послуг з
метою зменшення доходів від енергоносіїв, які дозволяють Кремлю
фінансувати війну проти України.
У розмові взяли участь президент Франції Емманюель Макрон, канцлер
Німеччини Фрідріх Мерц, голова Єврокомісії Урсула фон дер Ляєн та інші
лідери.
Стабильное качество фарша — одно из ключевых условий для успешной кухни.
Независимо от формата заведения, будь то бистро или гастрономический
ресторан, консистенция, структура и свежесть мясной массы определяют
уровень блюда.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Регулятори фінансового ринку України, до яких відносяться Національний
банк (НБУ) та Національна комісія з цінних паперів та фондового ринку
(НКЦПФР), мають певні законодавчо закріплені повноваження, які необхідно
якісно виконувати, Нацбанк не претендує на роль мегарегулятора
Протягом 2025 року 100 434 позови до боржників подали українські банки.
Це у 1,5 раза більше, ніж за аналогічний період торік та рекорд за
останні 7 років.
Національний банк України (НБУ) у листопаді 2025 року застосував заходи
впливу до двох банків і двох небанківських фінустанов за порушення вимог
законодавства у сфері запобігання та протидії легалізації доходів,
одержаних злочинним шляхом, а також валютного законодавства.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 5 грудня 2025 року.
Комісія з торгівлі товарними ф'ючерсами США (CFTC) заявила,
що ф'ючерсні біржі з її ліцензією зможуть вести торгівлю спотовими
криптопродуктами. Це частина зусиль федерального уряду з інтеграції
цифрових активів у сферу TradFi.
Понад 13,7 млрд грн позичили українці у
мікрофінансових організацій за третій квартал, загалом із початку 2025
року - на понад 40 млрд грн.
Google оновлює свій експериментальний застосунок Doppl. У ньому
з'являється нова шопінг-стрічка, створена штучним інтелектом. Doppl
працює як інструмент для віртуальної примірки одягу за персоналізованими
3D-зображеннями
Засновника ChatGPT, компанію OpenAI, більше не вважається передовим у
галузі технологій штучного інтелекту через питаннями щодо
нерентабельності та необхідності швидкого зростання, щоб оплатити свої
величезні витрати.
Netflix та Warner Bros. досягли угоди про придбання: компанію оцінили
у $27,75 за акцію та $72 млрд в капіталі ($82,7 млрд з урахуванням
боргу). Очікується, що угоду закриють після виділення підрозділу
Discovery Global в окрему публічну компанію, заплановане на третій
квартал 2026 року.
Аналітичне агентство Counterpoint опублікувало список найбільш
популярних смартфонів на світовому ринку в третьому кварталі 2025 року.
За 10 місяців 2025 року в Україні було реалізовано на 6% менше нових
комерційних автомобілів, ніж за аналогічний період минулого року.
Очікуване зростання потужностей ШІ-галузі посилило обговорення енергетичних обмежень технологічної інфраструктури.
У розпалі гострого дефіциту оперативної пам'яті американський гігант
Micron Technology оголосив про вихід з ринку споживчої продукції.