Czwartek, 26 lutego 2015, 10:33
Trojan bankowy RAMNIT
W dniu wczorajszym brytyjska National Crime Agency (NCA) poinformowała o wspólnych działania organów ścigania z wielu krajów, mających na celu zakłócenie globalnej infrastruktury cyberprzestępczej stojącej za trojanem RAMNIT i ostrzegła, by użytkownicy zabezpieczyli swoje komputery.RAMNIT działa jako backdoor, dając atakującym stojącym za botnetem zdalny dostęp do zainfekowanych komputerów, łącznie z informacjami bankowymi ofiar.
Botnety wykorzystywane w atakach finansowych, łącznie z RAMNITem, rozprzestrzeniają szkodliwe oprogramowanie przez wyglądające wiarygodnie odnośniki zamieszczane w wiadomościach e-mail, portalach społecznościowych i innych zasobach online. Stosowane są również techniki phishingowe – badanie Kaspersky Lab pokazuje, że 28,8% ataków phishingowych w 2014 r. powstało, by kraść dane finansowe.
Wiele osób myśli, że cyberprzestępcy są zupełnie bezkarni, jednak organy ścigania na całym świecie mają na swoim koncie wiele sukcesów w walce z tego typu atakami. Biorąc pod uwagę globalny charakter cyberprzestępczości, kluczowe znaczenie ma międzynarodowa współpraca. W ubiegłym roku taka kooperacja pozwoliła na zamknięcie globalnej sieci kontrolującej botnet ‘Gameover Zeus’ oraz zatrzymanie trojana bankowego Shylock.
Organy ścigania ujawniły informacje, że RAMNIT został już wykorzystany do kradzieży pieniędzy z kont bankowych na ogromną skalę. Ogólnie, w 2014 r. produkty Kaspersky Lab wykryły 22,9 mln ataków wykorzystujących finansowe szkodliwe oprogramowanie, wycelowanych w 2,7 mln użytkowników na całym świecie. Spośród wszystkich użytkowników atakowanych przez szkodliwe programy, 4,9% zetknęło się z jakąś formą zagrożenia finansowego.
Wszystkie produkty Kaspersky Lab chronią użytkowników przed trojanem RAMNIT. Szkodnik ten jest wykrywany jako:
Kaspersky
Wersja do druku
Podobne tematy
Trojan Cerberus wykorzystuje technikę fałszywych powiadomień, atakując klientów polskich banków
, 07.03.2020 r.
Shlayer: trojan dla systemu macOS
, 07.03.2020 r.
Nowe wersje rosyjskiego mobilnego trojana bankowego Riltok atakują na skalę międzynarodową
, 26.06.2019 r.
Trojan bankowy RTM, którego celem są firmy, nadal aktywny
, 04.03.2019 r.
Nowa wersja trojana Faketoken dla Androida atakuje użytkowników aplikacji taksówkowych i umożliwiających dzielenie kosztów przejazdów
, 19.09.2017 r.
Ramnit zainfekował ponad 3 miliony komputerów z Windows
, 27.02.2015 r.Starsze
HP: Stare dziury wykorzystywane przez cyberprzestępców, 10:28
WD: 10-terabajtowe dyski twarde wypełnione helem, 10:25
Nowsze
FRITZ!OS 6.21 zwiększa wydajność routerów FRITZ!Box LTE , 12:47
Creative Sound Blaster E5 , 13:28
Redakcja nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.
Brak komentarzy. Może warto dodać swój własny?
Copyright © 2002-2024 | Prywatność | Load: 0.74 | SQL: 15 | Uptime: 141 days, 23:29 h:m |
Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl