Защищенное вредоносное соединение: мошенники начали использовать протокол HTTPS

29-04-2015 Защищенное вредоносное соединение: мошенники начали использовать протокол HTTPS

Мир меняется, меняются технологии защиты, совершенствуются и методы преступников. «Кибермошенники используют соединение HTTPS для своих преступных целей» – сообщает компания «ThreatTrack Security», занятая в сфере безопасности информации. В пример проводятся действия злоумышленников, ворующих деньги у пользователей, использующих дистанционное банковское обслуживание, с помощью вредоносного ПО.

Как используется защищенное соединение? Вся соль в том, что антивирусная проверка защищенного соединения не представляется возможной. То есть, вся информация, передаваемая по протоколу HTTPS, скрыта для проверки антивирусными программами.

Этот факт и используют преступники, переведя свою сеть на работу по защищенному каналу HTTPS. Получить сертификат на поставное юридическое лицо не составило труда. Весь механизм заражения компьютера пользователя (от загрузчика «Ruckguv» (downloader) до вредоносного кода) теперь заверен SSL–сертификатом.

Мошенники активно распространяют вредоносное ПО, поскольку HTTPS-соединение повышает шансы на успешную атаку. Как только загрузчик оказывается на компьютере жертвы, он устанавливает основную часть троянского коня.

Автор:

Количество просмотров 1117 просмотров

← Фишинг-атака на клиентов Ru-CenterАналитический отчет компании Cloudmark →

Новые и лучшие

20-02-2012
Динамика распространения спама в 2011 году
Динамика распространения спама в 2011 году

2011 год начался с того, что количество мусора в электронной почте несколько убавилось

09-06-2015
«Свежий» вирус –троянец уже в Сети
«Свежий» вирус –троянец уже в Сети

Специалисты компании «Dr.Web» рассказали о распространении нового опасного вируса.

06-09-2012
Исследования Лаборатории Касперского
Исследования Лаборатории Касперского

Статистические данные о распространении спама во 2 квартале 2012 года

03-07-2012
Аналитика спама от «Доктора Веба»
Аналитика спама от «Доктора Веба»

«Доктор Веб» предоставил свои данные относительно распространения спама в июле