Дом Securitywatch Зловред Vawtrak доказывает, что некоторые вещи никогда не умирают

Зловред Vawtrak доказывает, что некоторые вещи никогда не умирают

Видео: Маша и Медведь (Masha and The Bear) - Подкидыш (23 Серия) (Октября 2024)

Видео: Маша и Медведь (Masha and The Bear) - Подкидыш (23 Серия) (Октября 2024)
Anonim

Трояны, возможно, были побеждены греками навсегда, но в эпоху цифровых технологий их невозможно полностью устранить. Vishtrak, вредоносное ПО, появившееся в середине 2000-х годов, по словам Фишлэбса, возвращается с удвоенной силой.

Где был Vawtrak

Прошлые атаки Vawtrak были нацелены на финансовые учреждения в Японии, но вредоносное ПО расширило охват атак на социальные сети, интернет-магазины, такие как StubHub, аналитические фирмы и игровые порталы. Несмотря на то, что этим летом были аресты в США, Лондоне и Канаде с участием лиц, участвовавших в операции «Стабхаб», похоже, что в ближайшее время вредоносное ПО не будет сокращено. Фактически, с недавними захватами других крупных ботнетов, таких как Shylock и Gameover Zeus, Vawtrak мог бы увеличить масштабы операций.

Аналитики Phishlabs видели приманки Vawtrak, проходящие через Cutwail, в настоящее время самый большой в мире ботнет для рассылки спама. Самая последняя вредоносная операция Vawtrak заключалась во внедрении нового спам-шаблона в спам-ботнет Cutwail, который злоупотребляет брендами AT & T и DocuSign для перенаправления жертв в набор эксплойтов.

Ведение Кибер Битвы

На данный момент Vawtrak специально ориентирован на США, Канаду, Великобританию, Австралию, Турцию и Словакию. Более новые версии бот-сети Vawtrak могут собирать дополнительные личные данные для использования жертв с помощью веб-инъекций.

Из-за продвинутой тактики сокрытия данных властям может быть сложнее обнаружить и пресечь преступную деятельность. Новые возможности Vawtrak для веб-инъекций позволяют ему изменять данные в веб-трафике, даже если они защищены шифрованием. Это позволяет ему красть учетные данные для входа в систему, автоматизировать мошеннические транзакции в рамках онлайн-банковских сессий, а также вставлять поля формы в допустимые веб-страницы для сбора дополнительной личной информации.

Угроза Vawtrak не следует воспринимать легкомысленно; поскольку это распространяется на все больше отраслей промышленности, компании и потребители должны подготовиться к ответной борьбе. Пользователи могут предпринять различные защитные меры, чтобы не стать жертвами. Избегайте ведения личных дел, таких как проверка выписки по счету, в открытых сетях. Установка антивирусного решения также является хорошей идеей, и есть несколько вариантов на выбор для любого устройства; Одним из наших любимых продуктов является Выбор редакции Panda Free Antivirus 2015. Сделайте свою жизнь немного более свободной от стресса и держите себя на шаг впереди киберпреступников.

Зловред Vawtrak доказывает, что некоторые вещи никогда не умирают