Фінансові новини
- |
- 25.03.26
- |
- 05:29
- |
-
RSS - |
- мапа сайту
Авторизация
С января по сентябрь 2013 года число финансовых троянов возросло в три раза
10:03 15.01.2014 |
Рынок финансовых мошенничеств становится все более организованным, а троянские программы, нацеленные на электронные банковские системы, - все более изощренными, говорится в исследовании корпорации Symantec, которая является одним из ведущих мировых разработчиков компьютерных программ для обеспечения безопасности данных.
ТРОЯНЫ ПРЕВРАЩАЮТСЯ В ЭПИДЕМИЮ
Трояны - это шпионские программы, цель которых получать определенную информацию с компьютера жертвы и отправлять ее через интернет своему создателю.
При этом электронные банковские системы являются тем местом, где сейчас осуществляются все денежные операции, и именно поэтому они привлекают внимание злоумышленников.
С января по сентябрь 2013 года число финансовых троянов возросло в три раза, и в настоящее время они являются одним из самых распространенных типов угроз. За этот период число случаев заражения финансовых учреждений увеличилось на 337%. Это почти 500 тыс. заражений в месяц.
Для того, чтобы лучше понять масштабы и механизмы работы финансовых троянов, эксперты Symantec проанализировали более 1000 конфигурационных файлов восьми троянских программ, направленных против банковских систем. В этих файлах хранится информация об атакуемых URL-адресах, а также о стратегии атаки.
Стратегии варьируются от простого перенаправления пользователей до сложных веб-инжектов, способных автоматически осуществлять транзакции в фоновом режиме. Проанализированные конфигурационные файлы содержали более 2 тыс. адресов, принадлежащих 1486 организациям-жертвам в 88 странах, из которых почти 95% - финансовые учреждения. Оставшиеся 5% приходится на компании, предлагающие онлайн-услуги, включая СМИ, сайты поиска работы, аукционы и сервисы электронной почты.
ЗЛОУМЫШЛЕННИКОВ ИНТЕРЕСУЮТ ВСЕ ВИДЫ ФИНУЧРЕЖДЕНИЙ
Объектами атак являются финучреждения практически всех типов - от коммерческих банков до кредитных кооперативов. Основной целью злоумышленников являются сайты классических банков, однако, помимо этого, в качестве потенциальных объектов атак рассматриваются и учреждения нового типа.
В попытках максимизировать прибыль злоумышленники начинают атаковать популярные и, соответственно, прибыльные сети финансовых транзакций, такие как американская Automated Clearing House, а также европейская Single Euro Payments Area (SEPA), подвергшаяся атаке совсем недавно.
По мере подорожания Bitcoin (биткоин или биткойн), будет расти и число вирусов, занимающихся их кражей, отмечает Symantec.
Злоумышленники выходят на новые рынки, расширяют сферу своей деятельности и ищут новые цели, против которых бы работали существующие приемы.
В таких регионах, как Ближний Восток, Африка и Азия, число объектов атак продолжает расти. При этом густонаселенные и богатые районы представляют для них больший интерес, и именно поэтому такие районы, как Саудовская Аравия, Объединенные Арабские Эмираты, Гонконг и Япония, недавно подверглись многочисленным атакам.
Данные исследования Symantec свидетельствуют, что наиболее часто атакуемый банк расположен в США, и его данные присутствовали в 71,5% всех проанализированных конфигурационных файлов.
США лидировали по числу финансовых троянов в прошлом году, далее с большим отрывом следовали Япония, Великобритания, Германия.
СЛАБОЕ ЗВЕНО - ПОЛЬЗОВАТЕЛЬ
Конечно, большинство организаций осведомлены об этих угрозах и внедряют новые механизмы защиты, способные блокировать подобные атаки. К сожалению, на внедрение новых технологий требуются время и средства, так что здесь злоумышленники всегда будут обладать преимуществом.
В конечном итоге, слабым звеном любой финансовой операции остается пользователь, и даже лучшие технологии не гарантируют защиты от атак, использующих методы социальной инженерии.
Поэтому можно ожидать, что в ближайшие годы троянские атаки на финансовые учреждения продолжатся.
ЧТО УМЕЮТ ТРОЯНЫ
Техника MITB (Man in the Browser, "Человек-в-браузере" или веб-инжект) это приложение, которое внедряется в браузер, в результате чего злоумышленник получает возможность мгновенно менять параметры транзакции или изменять страницы незаметно для жертвы.
Для того, чтобы обойти защиту с помощью экранной клавиатуры, используется сохранение скриншотов или запись видео.
Кроме того, злоумышленники используют перенаправление пользователей на другие сайты.
Также действия мошенников направлены на кражу данных кредитных карт и/или кражу и удаление сертификатов, необходимых для проведения транзакций.
Symantec является одним из мировых лидеров в области решений для обеспечения безопасности и резервного копирования в любых средах - от самых маленьких мобильных устройств до центров обработки данных предприятий и облачных систем.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Державна служба статистики зафіксувала аномально різке зростання індексу
цін виробників у лютому - на 22,3% у місячному вираженні.
Процес продовження бронювання працівників на порталі "Дія" спростили і
тепер перебронювання відбувається автоматично і не потребує попереднього
анулювання чинного статусу.
Прем'єр-міністр Іспанії Педро Санчес повідомив про рішення виділити у
2026 році EUR1 млрд на військову підтримку України, значну частину з них
буде надано через програму оборонних позик Європейського Союзу SAFE.
Українські виробники підписали документи про співпрацю з іспанськими
виробництвами щодо співпраці в ракетній галузі й у галузі
протиповітряної оборони.
ЄС передав Україні проєкти переговорних позицій за трьома кластерами у
рамках механізму технічного просування України у перемовинах про вступ
до ЄС - фронтлоудингу.
Дізнайтеся, як обрати аромадифузор для спальні, ванної та вітальні: враховуйте тип, аромат, об'єм флакону та насиченість запаху для комфортної атмосфери
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 24 березня 2026 року.
Російська влада вперше з початку 2000-х розпродає фізичне золото із
резервів Центробанку РФ, щоб покрити дефіцит федерального бюджету, який
накопиченим підсумком за 2022-2025 роки перевищив 15 трлн руб., а за два
місяці поточного року - ще 3,5 трлн руб.
Курс долара США вранці у вівторок зростає в парах з євро, єною і фунтом стерлінгів.
Середньостатистичний майнер втрачає понад $14 000 на кожному видобутому
біткоїні, згідно з даними Checkonchain. Це відбувається на тлі падіння
складності та стрибка ціни за хеш.
Вчені Кембриджу завершили перше дослідження стійкості біткоїна до збоїв
мережевої інфраструктури, зосередившись на інцидентах із підводними
кабелями. Результат виявився трохи неочікуваним - але здебільшого у
гарному сенсі.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 23 березня 2026 року.
Минулий тиждень став для цього металу найгіршим за останні 43 роки -
падіння становило понад 10%, а загалом золото втратило близько 25%
вартості, порівнюючи зі своїм рекордним піком у січні.
Лідером ринку залишається CATL із часткою 39,2%. Компанія збільшила
чистий прибуток на 42% у 2025 році - до 72,2 млрд юанів (близько $10,5
млрд). Серед клієнтів - китайські автовиробники та європейські компанії,
зокрема Volkswagen і Mercedes-Benz.
Дискусія навколо впливу квантових обчислень на безпеку біткоїна
набирає обертів на тлі нових технологічних проривів і досліджень.
Google готує нові обмеження для встановлення застосунків поза
офіційним магазином Android, але не відмовляється від цієї
можливості повністю.
Влада Китаю
почала субсидувати тисячі «одноосібних компаній» (One-Person Companies,
OPC), які спеціалізуються на технологіях штучного інтелекту.
Австралійські дослідники з організації наукових та промислових
досліджень (CSIRO) створили першу у світі експериментальну робочу
квантову батарею.
Американська компанія Nvidia Corp. відновила виробництво чипів штучного
інтелекту H200 для китайського ринку, заявив головний виконавчий
директор компанії Дженсен Хуан під час конференції для розробників у
Сан-Хосе (штат Каліфорнія).
Samsung Electronics вирішила не обмежуватися одним мегапроєктом у США
та готує ґрунт для будівництва другого заводу з виробництва мікросхем у
своєму напівпровідниковому кластері в Тейлорі, штат Техас.