Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Троян Ice IX и перенаправление телефонных вызовов

Bookmark and Share

Технический директор американской компании Trusteer рассказал о новой конфигурации Ice X (троян на базе исходников ZeuS v2), которая не только ворует конфиденциальные данные пользователей в формах онлайн-банкинга, но и позволяет впоследствии перенаправлять или блокировать телефонные вызовы, которые идут на городской телефонный номер пользователя.

Чтобы поставить перенаправление на городской телефонный номер, злоумышленникам нужен номер контракта пользователя — приватная информация, которая обычно не хранится в цифровом виде. Поэтому при попытке авторизации в онлайн-банкинге троян Ice IX направляет пользователя на поддельную страницу для «обновления информации о телефонных номерах», и там просит ввести номер контракта.

В данном случае такое поведение трояна было обнаружено у одного из английских пользователей онлайн-банкинга, и в списке телефонных операторов на поддельной странице были British Telecommunications, TalkTalk и Sky — три самых популярных оператора наземной телефонной связи в Великобритании.

Судя по всему, перенаправление вызовов нужно для того, чтобы злоумышленники могли ответить на телефонный звонок из банка о подтверждении транзакции. Вместо владельца банковского счёта транзакцию подтверждает профессиональный сотрудник колл-центра, работающий на злоумышленников.

Сотрудник колл-центра выдаёт себя за владельца банковского счёта и для подтверждения своей личности сообщает конфиденциальную информацию, которую уже собрал троян. У некоторых банков проверка ограничивается стандартными вопросами, так что пройти эту процедуру не составляет труда.

Разумеется, кроме перенаправления вызовов, злоумышленники также блокируют уведомления по электронной почте.

Компания Trusteer специализируется на предоставлении банковским учреждениям услуги по проактивной защите пользователей в интернете. Компания предоставляет свежую информацию по новым видам угроз и консультирует своих клиентов, как правильно организовать защиту онлайн-банкинга. Их услугами пользуются многие крупные банки США и Великобритании.

Троян Ice X появился в продаже на российских форумах в августе 2011 года по цене $1800.



Теги: банк , троян





СЛЕДУЮЩИЕ СТАТЬИ
Как ломали Chrome: часть первая
Больше половины юзеров — «пираты»
Core i7 разогнали до 7 ГГц
Полупрозрачный двусторонний тачскрин от NTT Docomo
Бесплатная онлайн-трансляция с конференции Devcon’12
Android-приложение для прослушки пользователей WhatsApp
Утилита для разлочки Transformer TF300
Системе WHOIS требуется модернизация
Blizzard подтвердила многочисленные взломы аккаунтов Diablo III
Leap Motion: сверхточное распознавание 3D-жестов
ПРЕДЫДУЩИЕ СТАТЬИ
The Pirate Bay уходит в зону .SE, чтобы сохранить домен
Зону .SU предлагают блокировать целиком из-за серверов Zeus C&C
Требования медиакорпораций к цензуре на поисковых сайтах
Серверы Wikileaks можно спрятать в открытом море
Искусство кибервойны
Sykipot: взгляд изнутри
Уязвимость в программе sudo: повышение привилегий в Unix, Linux и FreeBSD
Закрыт крупнейший украинский файлохостинг EX.UA по требованию международных корпораций
F-BOMB: сверхдешёвый компьютер-шпион
Банковский троян Cridex успешно проходит через CAPTCHA
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
02.02.2012 8:22:36
Ответить Ссылка
все равно случаи несанкцонированного списания денег с банковских счетов при помощи одного только торяна единичны
UserГость
02.02.2012 8:31:15
Ответить Ссылка
покупаю трафф, icq 405229557
UserГость
25.02.2012 21:01:01
Ответить Ссылка
Бред. Обычный инжект




Keywords: zPOSTz zNEWSz z58221z
Для Авторов: edit Lock delete Lock



    Rambler's Top100