Функционирует при финансовой поддержке Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации

Регион
21 февраля 2017, 11:14

Киберпреступники украли миллионы рублей, отредактировав файлы трояном

Последние события показывают, что взлом банковской системы или заражение банкомата вовсе не обязательны для осуществления преступления. Достаточно просто отредактировать файл вирусной программой.

Фото: © Science Photo Library/EAST NEWS

Фото: © Science Photo Library/EAST NEWS

image

Воровство с помощью банальной переписки реквизитов восстало из прошлого, жертвами стали десятки крупных организаций

Основная вирусная программа детектируется специалистами как Trojan-Banker.Win32.TwoBee.gen. Её атака состоит из трёх модульных ступеней: запуск, подмена реквизитов в документации и удаление программы.

По информации "Лаборатории Касперского", несмотря на усложнение работы с платёжными поручениями с помощью шифров, некоторые хакеры по сей день используют подобные программы. Прибыль всё равно течёт в руки злоумышленников: текстовые документы, используемые в общении бухгалтерских систем с банковскими, имеют стандартные имена, что позволяет легко их отыскать. Что касается программного обеспечения, используемого в российской системе бухучета, оно на порядок слабее зарубежного.

До появления функции шифрования документов грозой организаций с объёмным финансовым оборотом была вирусная программа Carberp. Многие IT-специалисты помнят не только громкие преступления, но и крупнейшую в истории утечку исходных текстов трояна, которая потенциально могла нанести невероятный удар по безопасности пользователей — как собственным вредоносным кодом, так и его потенциальными клонами.

BannerImage
Подписаться на LIFE
Комментарий
0
avatar