Из-за халатности сисадминов клиенты российских банков потеряли 3 млрд рублей


Проще говоря, троянскую программу часто запускали сами системные администраторы компаний. Их бдительность притупляло то обстоятельство, что установка ПО для удалённого доступа часто сопровождается уведомлениями о потенциальном риске со стороны подобных утилит.
По данным специалистов "Лаборатории Касперского", банковский троянец Lurk распространялся с официального сайта разработчика ammyy.com как минимум с февраля 2016 года. Онлайн-представительство компании было скомпрометировано злоумышленниками, в результате чего оригинальный файл-установщик оказался заменён на программу, предназначенную для скрытой установки трояна в системе.
Специалисты лаборатории предупредили об этом разработчиков из Ammyy Group, после чего вредоносный код пропал с сайта. Однако в начале апреля 2016 модифицированная версия троянца вновь подменила файл-установщик. Это свидетельствует о том, что киберпреступников интересовали именно корпоративные пользователи и хранимые на их устройствах данные.
В настоящий момент следов вредоносного ПО на сайте ammyy.com не обнаружено. Сама кибергруппировка, стоящая за созданием Lurk, была задержана 1 июня 2016 года.

По теме: ( из рубрики )

    Оставить отзыв

    Ваш адрес email не будет опубликован. Обязательные поля помечены *

    *
    *

    2 × два =

    Top