«Лаборатория Касперского» детектирует атаки с участием троянца Lurk с июля 2011 года. Конечная цель зловреда – доступ к системе дистанционного банковского обслуживания для непосредственной кражи денег. Однако помимо клиентов банков и самих финансовых организаций, злоумышленников, использовавших Lurk, интересовали также веб-ресурсы СМИ и новостных агрегаторов, поскольку размещение троянца на таких популярных страницах открывало им возможность широкого распространения зловреда. Заражение жертв обычно происходило либо через взломанные сайты, либо через программы-эксплойты, либо через проникновение в наименее защищенный компьютер внутри корпоративной сети организации.
Троянец Lurk отличается хорошей технической проработкой – на протяжении пяти лет вирусописатели постоянно совершенствовали его, используя современные технологии. К примеру, он оказался одним из чрезвычайно редких зловредов, чей вредоносный код не сохраняется на жестком диске зараженного компьютера, а функционирует исключительно в операционной памяти. Помимо этого, разработчики всеми возможными средствами старались минимизировать риск детектирования троянца антивирусными программами. Киберпреступники использовали различные VPN-сервисы, анонимную сеть Tor, скомпрометированные или беспроводные точки доступа сторонних пользователей и даже серверы атакованных IT-организаций.
«Lurk отличает высокая таргетированность – его авторы всегда делали все возможное для того чтобы заразить максимальное количество интересных им жертв, не привлекая при этом внимания аналитиков и правоохранительных органов. В ходе анализа нам удалось выяснить, что за троянцем все-таки стояла одна группировка, и по всей видимости в нее входили профессиональные разработчики и тестировщики. Наши продукты всегда распознавали и успешно блокировали деятельность зловреда, а арест его создателей, надеемся, приведет к окончательному закату Lurk» , – отметил Руслан Стоянов, руководитель отдела расследования компьютерных инцидентов «Лаборатории Касперского».
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Related News
Top News
-
O‘zbekiston milliy jamoasi «Olimpiya» stadionidagi ilk o‘yinini durang bilan yakunladi.
«CAFA Nations Cup-2025» musobaqasi doirasidagi O‘monga qarshi o‘yin 1:1 hisobida yakunlandi..
-
"Жирона учун янги мавсум даҳшатли бошланди
"Жирона" Ла Лига стартида учта мағлубиятга учради.
-
Сколько лет Солнечной системе и как ученые определяют ее возраст
Ученые вычисляют возраст солнечной системы с точностью до нескольких сотен тысяч лет Возраст Солнечной системы — один из фундаментальных...
-
Тчуамени: "Мавсумни уч ғалаба билан бошлашимиз шарт эди"
Мадриднинг "Реал" клуби ярим ҳимоячиси Орельен Тчуамени "Мальорка"га қарши Ла Лига 3-тур ўйинидан (2:1) сўнг янги мавсум старти ҳақида фикрларини...
-
"Ливерпуль" АПЛда кетма-кет 37 ўйиндан буён гол урмоқда
"Ливерпуль" АПЛда кетма-кет энг кўп ўйинда гол урди.
-
5 «здоровых» привычек, которые на самом деле вредят вашему организму
Свежевыжатые соки содержат много сахара и почти не дают клетчатки, поэтому злоупотреблять ими не стоит Каждый из нас хотя бы раз пытался...