Банковский троян SpyEye научился видеть и слышать

Discussion in 'Мировые новости. Обсуждения.' started by d3l3t3, 27 May 2012.

  1. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    Эксперты «Лаборатории Касперского» опубликовали очередной отчет об активности банковского трояна SpyEye. Этот зловред представляет собой целый программный комплекс, включающий в себя генератор трояна на основе вредоносного ядра и несколько десятков дополнительных модулей. В процессе генерации могут быть заданы произвольные настройки функционирования, а также подключены дополнительные DLL-модули, существенно увеличивающие функциональность трояна. По наблюдению специалистов, последняя версия ядра 1.3.48 датируется осенью прошлого года. Однако это не говорит о том, что разработчики прекратили развитие SpyEye. В ходе анализа замеченных экземпляров SpyEye был обнаружен новый интересный модуль - "flashcamcontrol.dll". Этот модуль, при помощи подключенной к компьютеру веб-камеры, производит видеофиксацию всего происходящего в момент нахождения пользователя на конкретном веб-сайте. После активации модуля, выполняется настройка Flash Player, с целью разрешения записи видео и звука при посещение определенных веб-сайтов. Список веб-сайтов определяется злоумышленниками при генерации вредоносного кода, а также может быть изменен удаленно в ходе обновления трояна. В обнаруженных экземплярах SpyEye этими веб-сайтами оказались системы дистанционного банковского обслуживания немецких банков. При заходе на указанные веб-сайты, SpyEye производил внедрение Flash-объекта "camera.swf" с ссылкой, адрес которой соответствует открытому веб-сайту. Далее, к работе подключался модуль "webfakes.dll", выполняющий перезапись адреса в процессе формирования запроса, тем самым перенаправляя пользователя на веб-сайт злоумышленников, где производилась запись видео. По мнению экспертов «Лаборатории Касперского» такой функционал мог быть использован злоумышленниками для обхода системы авторизации по фотографии или голосу клиента. Однако, эту версию не подтвердили в подверженных атаке банках. Представители нескольких банков заявили, что такая система не используется и в ближайшее время её внедрение не планируется. На текущий момент, наилучшим применением этого функционала являются порно-сайты. В дальнейшем, полученный материал, включая информацию о пользователе инфицированной системы, мог быть использован для шантажа. Учитывая все выше сказанное, специалисты информационной безопасности рекомендуют посещать только культурные веб-сайты, где вести себя подобающим образом.

    26/05/2012 18:46
    http://uinc.ru/news/sn17960.html
     
  2. CatalystX

    CatalystX New Member

    Joined:
    5 Sep 2011
    Messages:
    36
    Likes Received:
    0
    Reputations:
    0
    Бля, тупо отключаем от компа вебку с микрофоном.
     
  3. <Cyber-punk>

    <Cyber-punk> Smash the Stack

    Joined:
    1 Oct 2009
    Messages:
    658
    Likes Received:
    315
    Reputations:
    430
    У slesh была вроде программа, которая скрытно все это делала.
     
    _________________________
  4. _visor_

    _visor_ New Member

    Joined:
    9 Oct 2011
    Messages:
    52
    Likes Received:
    4
    Reputations:
    1
    лет 5 назад я бы удивился \
    это же не такие уж и сложные функции ...
     
  5. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    да там как 1 версии выходили сурсы нам раздавали а потом только все попало в паблик - так что щас доработчиков как и зевса много очень - шалени друзи :D
     
  6. Dyxxx

    Dyxxx Elder - Старейшина

    Joined:
    16 Feb 2009
    Messages:
    107
    Likes Received:
    155
    Reputations:
    24
    пффф детский сад
     
  7. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    пффф, все такие взрослые стали.
     
  8. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    Вообще наработка удобная для рекламщиков, чтобы оценивать куда юзвер пялится во время просмотра страницы и в зависимости от этого размещать баннерную систему или просто контент.
     
  9. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    :D упал сосмеху :D :D :D :D :D :D :D :D
     
  10. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    На ещё посмейся
    http://www.workfromhome.com.ua/web_design_articles/banners_on_the_web_pages.php
     
  11. Able

    Able New Member

    Joined:
    3 Mar 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Что курим? Некромант штоле?
     
  12. _visor_

    _visor_ New Member

    Joined:
    9 Oct 2011
    Messages:
    52
    Likes Received:
    4
    Reputations:
    1
    а он решил проблему с лампочкой камеры ?
    в свое время много часов потратил на это и до сих пор на некоторых включается \\ :confused:
     
  13. Art!P

    Art!P Elder - Старейшина

    Joined:
    22 Jan 2008
    Messages:
    169
    Likes Received:
    28
    Reputations:
    5
    Оффтопну. Хотите полезный совет! отворачивайте камеру при рукоблудстве (или закрывайте чем нить)
     
  14. tatu

    tatu New Member

    Joined:
    9 Mar 2012
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    ^
    Мен на опыте уже
     
  15. stilyaga22

    stilyaga22 New Member

    Joined:
    7 Dec 2011
    Messages:
    72
    Likes Received:
    2
    Reputations:
    3
    спасибо поплакал от смеха :D
     
  16. bugagasenki

    bugagasenki Member

    Joined:
    10 Dec 2011
    Messages:
    217
    Likes Received:
    14
    Reputations:
    -1
    у кореша в гостях, смотрю на ноуте вебка закрыта загнутым кусочком бумажки) грю нах залепил типо, так и не ответил он :D
     
Loading...