Защищенное вредоносное соединение: мошенники начали использовать протокол HTTPS

29-04-2015 Защищенное вредоносное соединение: мошенники начали использовать протокол HTTPS

Мир меняется, меняются технологии защиты, совершенствуются и методы преступников. «Кибермошенники используют соединение HTTPS для своих преступных целей» – сообщает компания «ThreatTrack Security», занятая в сфере безопасности информации. В пример проводятся действия злоумышленников, ворующих деньги у пользователей, использующих дистанционное банковское обслуживание, с помощью вредоносного ПО.

Как используется защищенное соединение? Вся соль в том, что антивирусная проверка защищенного соединения не представляется возможной. То есть, вся информация, передаваемая по протоколу HTTPS, скрыта для проверки антивирусными программами.

Этот факт и используют преступники, переведя свою сеть на работу по защищенному каналу HTTPS. Получить сертификат на поставное юридическое лицо не составило труда. Весь механизм заражения компьютера пользователя (от загрузчика «Ruckguv» (downloader) до вредоносного кода) теперь заверен SSL–сертификатом.

Мошенники активно распространяют вредоносное ПО, поскольку HTTPS-соединение повышает шансы на успешную атаку. Как только загрузчик оказывается на компьютере жертвы, он устанавливает основную часть троянского коня.

Автор:

Количество просмотров 1863 просмотра

← Фишинг-атака на клиентов Ru-CenterАналитический отчет компании Cloudmark →

Новые и лучшие

20-04-2015
Фишинг-атака на клиентов Ru-Center
Фишинг-атака на клиентов Ru-Center

Один из основных регистраторов доменов Рунета предупредил своих пользователей о вредоносном спаме.

24-04-2013
Что принес март 2013 в электронные почтовые ящики?
Что принес март 2013 в электронные почтовые ящики?

Отчет Лаборатории Касперского за март, о динамике развития спама в Сети

03-09-2015
Угроза безопасности клиентам «Timeweb»
Угроза безопасности клиентам «Timeweb»

Под угрозой оказались DNS-записи пользователей, которые хакеры меняли на своё усмотрение.

03-06-2014
Пасха, здоровье и целители: ежемесячный спам-отчёт ЛК
Пасха, здоровье и целители: ежемесячный спам-отчёт ЛК

Специалисты Лаборатории опубликовали данные об объёмах спама и «топовые» темы спамеров.