Защищенное вредоносное соединение: мошенники начали использовать протокол HTTPS

29-04-2015 Защищенное вредоносное соединение: мошенники начали использовать протокол HTTPS

Мир меняется, меняются технологии защиты, совершенствуются и методы преступников. «Кибермошенники используют соединение HTTPS для своих преступных целей» – сообщает компания «ThreatTrack Security», занятая в сфере безопасности информации. В пример проводятся действия злоумышленников, ворующих деньги у пользователей, использующих дистанционное банковское обслуживание, с помощью вредоносного ПО.

Как используется защищенное соединение? Вся соль в том, что антивирусная проверка защищенного соединения не представляется возможной. То есть, вся информация, передаваемая по протоколу HTTPS, скрыта для проверки антивирусными программами.

Этот факт и используют преступники, переведя свою сеть на работу по защищенному каналу HTTPS. Получить сертификат на поставное юридическое лицо не составило труда. Весь механизм заражения компьютера пользователя (от загрузчика «Ruckguv» (downloader) до вредоносного кода) теперь заверен SSL–сертификатом.

Мошенники активно распространяют вредоносное ПО, поскольку HTTPS-соединение повышает шансы на успешную атаку. Как только загрузчик оказывается на компьютере жертвы, он устанавливает основную часть троянского коня.

Автор:

Количество просмотров 1355 просмотров

← Фишинг-атака на клиентов Ru-CenterАналитический отчет компании Cloudmark →

Новые и лучшие

30-03-2015
Вирус во вложении: спамеры вновь используют макросы
Вирус во вложении: спамеры вновь используют макросы

«Всё новое – это хорошо забытое старое». Это крылатое выражение коснулось и приемов, которые используют злоумышленники.

10-04-2013
Мошенники взламывают пароли абонентов Мегафона
Мошенники взламывают пароли абонентов Мегафона

Абоненты Мегафона оказались в серьезной опасности из-за того, что руководство не может сделать систему более безопасной

13-08-2012
Бесплатный хостинг почты от Google и новые сюрпризы
Бесплатный хостинг почты от Google и новые сюрпризы

Ощутимая часть пользователей Gmail осталась без доступа к своей почте

30-12-2014
Статистика по спаму от Symantec
Статистика по спаму от Symantec

Большинство компаний, занятых в сфере информационной безопасности, проводят свои исследования для получения данных. Подобную практику применяет и Symantec.