30.01.2013 7:49 Количество просмотров материала 3268
Увеличить | Уменьшить Распечатать страницу

Модифицированный вирус Citadel ищет «жирных» клиентов

Модифицированный вирус Citadel ищет «жирных» клиентов

Модифицированный вирус Citadel ищет «жирных» клиентов

Модифицированный вирус Citadel ищет «жирных» клиентов, то есть атакует избирательно с целью получить с жертвы максимальную прибыль. Этот вывод был сделан компанией Sophos в результате проведенного исследования, информацию о котором опубликовала Securitylab.

Вирус Citadel разработан на основе исходного кода Zeus. Летом 2012 года злоумышленникам при помощи Citadel удалось проникнуть в систему международного аэропорта и получить управление защищенным VPN-соединением.

Данный вирус представляет собой преступную систему получения прибыли. Новые модификации являются усовершенствованиями, направленными на получение сверхвысоких результатов в ходе целенаправленных атак. Преступники, осуществляющие операции с бот-сетью, ориентируются в первую очередь на качество атаки, ограничиваясь минимальным количеством жертв.

В данном случае при изучении конфигурационного файла, загружаемого Citadel, сотрудники SophosLabs пришли к выводу, что зона распространения данной модификации вируса ограничится несколькими финансовыми учреждениями Канады, в частности в числе жертв выявлена одна организация, использующая для обработки платежей системы чекуата, дебетовые и кредитные карты.

Особенностью вируса является избирательность при хищении финансовых данных относительно жертв и характера собираемого материала, в частности акцент сделан на важность похищаемой информации, а не на ее количество. В результате одной атаки может быть причинен громадный ущерб выбранной в качестве жертвы организации.

Определенное специалистами Sophos название текущей сборки - «тест», говорит о намерении проводить подобные атаки в будущем. Вредоносный контенет внедряется в скомпрометированный браузер, динамическая конфигурация структуры вируса позволяет злоумышленникам инициировать процесс в режиме реального времени.


Вверх