вторник, 7 октября 2014 г.

Как получить доступ к 50 000 банковским счетам : взгляд инсайдера из российского киберпреступной инфраструктуры

Исследователи в области безопасности Proofpoint опубликовали анализ, который предоставляет внутреннюю работу операции по борьбе с киберпреступностью для онлайн-банковских даннях банков в Соединенных Штатах и ​​Европе. Настоящий отчет Proofpoint обеспечивает детальную информацию об инфраструктуре, инструментах и методах, которые позволили киберпреступлениям заразить более 500 тысяч компьютеров.
Русско-говоря киберпреступности группы ориентированы в первую очередь США-разрядных систем и онлайн банковских счетов. лючевые факты из анализа Proofpoint:
Русские киберпреступные группы ориентированы в первую очередь на разрядные системы и онлайн банковские счета США.
Нападавшие скомпроментировали WordPress сайты с помощью купленных списков логинов администратора, с которых они были в состоянии загрузить вредоносные программы на вполне законные сайты для того, чтобы затем заразить клиентов, посетивших эти места. Многие из этих WordPress сайтов также запустили информационные бюллетени, которые стали рычагами для злоумышленники для распространения законного, но зараженного содержимого.
Клиенты Windows XP пользуются  на 52%  заражёнными  системами, хотя по последним оценкам размещёнными Windows XP установлена база на 20-30%. Microsoft составил патчи и обновленийя в поддержку Windows XP в апреле 2014 года.
Киберпреступники использовали угрозу ПК ь такую​​, за которую нужно заплатить проксированный сервис для других организованных преступных групп. Услуга оказывает заражение  ПК .
В докладе также содержится подробная информация о работе систем наиболее скомпрометированных нападавшими, а также конкретные рекомендации для владельцев сайтов WordPress по выявлению инфекций и ужесточения  своих сайтов  против подобных нападений.


 Источник: proofpoint.com
ПЕРЕВОД

Комментариев нет:

Отправить комментарий