McAfee предупредила об обнаружении банковской атаки Project Blitzkrieg

17.12.2012 | 10:33
McAfee предупредила об обнаружении банковской атаки Project Blitzkrieg
Антивирусная компания McAfee распространила предупреждение об обнаружении скоординированной хакерской атаки, организованной в Восточной Европе в отношении трех десятков американских банков. В компании говорят, что первые предпосылки операции, называемой McAfee Project Blitzkrieg возникли еще в сентябре этого года, когда один из участников подпольного хакерского форума, обозначивший себя как vorVzakone, искал сообщников для организации скоординированной компании против американских банков, кредитных союзов и инвестиционных домов.

Помимо этого, vorVzakone на форуме сообщил, что в 2008 году он уже проводил подобные операции и смог заработать на них около 5 млн долларов, приводил в своем сообщении хакер и скриншоты кода, который, якобы, был использован для банковских атак.

В McAfee Labs не исключают, что хакер заявил на форуме ложные данные, однако компания сопоставила предоставленные данные о коде с собственными журналами отчетов об атаках на такие финансовые организации, как Fidelity, E*Trade, Charles Schwab, PayPal, Citibank, Wachovia, Wells Fargo, Capital One и ряд других, после чего нашла некоторые наиболее вероятные совпадения. В McAfee говорят, что подобный код действительно мог использоваться против банков.

Судя по данным аналитиков антивирусной компании, vorVzakone заявил часть кода от одного из троянцев семейства Gozi. Скорее всего, показан был вариант троянца, известного как Prinimalka. Эксперты говорят, что Prinimalka является более продвинутой версией банковского троянца, нежели популяризированный Zeus и многие другие банковские троянцы. Распространение Prinimalka значительно уже и принимался этот код только в ряде целевых атак.

"Мы не только нашли свидетельства того, что был проведен набор участников для организации новой атаки, но и установили, что как минимум 300-500 жертв на территории США были выбраны для нападения", - говорят в McAfee Labs.

Также компания заявила, что командные серверы для атаки в рамках кампании Project Blitzkrieg были расположены на территории Румынии, России и на Украине. Вдобавок к этому, компания заявляет, что фиксирует случаи распространения Prinimalka в других географических регионах и призывает администраторов крупных банков повысить бдительность.
McAfee, банковская атака, Project Blitzkrieg
По материалам CyberSecurity.ru
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (0)
Оставьте комментарий:CaptchaОбновить проверочный код