menu
menu
logo

Киберпреступники выходят на биржу

Хакеры нашли новую цель: они все активнее присматриваются к участникам биржевых онлайн-торгов. К такому выводу пришли специалисты российской компании Group-IB по предотвращению и расследованию киберпреступлений.

Если электронный банкинг и платежные системы давно уже привлекают внимание злоумышленников, то онлайн-трейдинг до недавнего времени оставался сравнительно безопасным. Впрочем, попытки кибератак предпринимались и в этой области, однако осуществлялись они в основном с использованием фальшивых учетных записей. Теперь можно говорить о существовании вредоносного ПО, созданного специально для атак на участников биржевых торгов в интернете, - уверены в Group-IB.

Специалисты компании обнаружили трояны, которые, при попадании в систему, определяют, установлено ли на компьютере ПО для биржевых торгов. Целью троянов являются трейдинговые системы QUIK российской компании ARQA Technologies и FOCUS Ivonline американской EGAR Technology. Их используют, в частности, крупнейшие российские банки, такие как Сбербанк, Альфа-банк и Промсвязьбанк.

Характеристики вредоносного ПО во много схожи с печально известным «банковским трояном» ZeuS. Оно использует vnc-клиент удаленного доступа к рабочему столу и позволяет хакеру удаленно подключаться к зараженным машинам, обходя защитные фильтры.

Обнаружив системы трейдинга, трояны начинают активный сбор информации, включая логины, пароли и снимки экранов рабочего стола, которые затем пересылаются на сервер под контролем злоумышленников.

В Group-IB предполагают, что разработка трояна для трейдинговых систем свидетельствует о том, что физические и юридические лица, участвующие в онлайн-трейдинге могут в ближайшее время подвергнуться серьезным атакам со стороны киберпреступников.

Итоги недели на площадке Sedo
Итоги недели на площадке Sedo
Домен BookWalker.com продан за 27 000 долларов
Опубликована десятка самых популярных поисковых запросов на площадке Sedo в феврале
Опубликована десятка самых популярных поисковых запросов на площадке Sedo в феврале
Список самых популярных поисковых терминов по-прежнему возглавляет AI
Обновлен рейтинг крупнейших доменных сделок года
Обновлен рейтинг крупнейших доменных сделок года
Первое место в свежем выпуске рейтинга от DN Journal занимает домен с «трудной судьбой»
ТЦИ выступил на конференции APTLD 87
ТЦИ выступил на конференции APTLD 87
Представители ТЦИ приняли участие в 87-й конференции Азиатско-Тихоокеанской ассоциации доменов верхнего уровня (APTLD 87), которая проходила с 10 по 13 февраля в Гонконге
загрузка карты...

Контакты

127083, г. Москва, улица 8 марта,
дом 1, строение 12, помещение 1/7

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте