Skip to content
 

Обнаружена новая угроза для систем ДБО

Очередная опасность для систем дистанционного банковского обслуживания была обнаружена специалистами компании ESET в процессе расследования инцидента, произошедшего в одном из российских банков. 

Новая угроза Win32/Sheldor.NAD (по классификации ESET),  зафиксированная специалистами Центра вирусных исследований и аналитики ESET, является модификацией популярной программы, используемой с целью удаленного администрирования компьютера – TeamViewer.

В последнее время был зафиксирован рост инцидентов, связанных с мошенничеством в системах ДБО, которые являются следствием слабой политики информационной безопасности среди корпоративных клиентов, а также ростом профессионализма злоумышленников при разработке вредоносного ПО.

Воздействие обнаруженного вредоносного кода приводило к модификации одного из модулей легальной программы, что позволяло отправлять аутентификационные данные актуального сеанса TeamViewer на сервер злоумышленников, у которых появлялась возможность в любой момент получить доступ к активной сессии пользователя на зараженном ПК. Это означает, что мошенники имели не только доступ к конфиденциальным данным пользователя, но и могли выполнять ряд действий на инфицированном компьютере, в том числе осуществлять транзакции в системах ДБО, что вело к финансовым потерям пользователя.

Выполняя модификацию функционала популярной программы TeamViewer, злоумышленники явно преследовали цель максимальной схожести с легальным программным обеспечением, что позволило им оставаться незамеченными для большинства антивирусных средств.

Компания ESET, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщает о том, что в данном инциденте антивирусные решения ESET NOD32 надежно защищают пользователей от вредоносной программы Win32/Sheldor.NAD. Благодаря технологии раннего обнаружения ThreatSense.Net продукты ESET предотвращают заражение компьютера от новых версий данного злонамеренного ПО.

Источник: Компания ESET

Написать отзыв