Защищенное вредоносное соединение: мошенники начали использовать протокол HTTPS

29-04-2015 Защищенное вредоносное соединение: мошенники начали использовать протокол HTTPS

Мир меняется, меняются технологии защиты, совершенствуются и методы преступников. «Кибермошенники используют соединение HTTPS для своих преступных целей» – сообщает компания «ThreatTrack Security», занятая в сфере безопасности информации. В пример проводятся действия злоумышленников, ворующих деньги у пользователей, использующих дистанционное банковское обслуживание, с помощью вредоносного ПО.

Как используется защищенное соединение? Вся соль в том, что антивирусная проверка защищенного соединения не представляется возможной. То есть, вся информация, передаваемая по протоколу HTTPS, скрыта для проверки антивирусными программами.

Этот факт и используют преступники, переведя свою сеть на работу по защищенному каналу HTTPS. Получить сертификат на поставное юридическое лицо не составило труда. Весь механизм заражения компьютера пользователя (от загрузчика «Ruckguv» (downloader) до вредоносного кода) теперь заверен SSL–сертификатом.

Мошенники активно распространяют вредоносное ПО, поскольку HTTPS-соединение повышает шансы на успешную атаку. Как только загрузчик оказывается на компьютере жертвы, он устанавливает основную часть троянского коня.

Автор:

Количество просмотров 1643 просмотра

← Фишинг-атака на клиентов Ru-CenterАналитический отчет компании Cloudmark →

Новые и лучшие

01-04-2016
Партнёры покидают регистратора доменов Руцентр
Партнёры покидают регистратора доменов Руцентр

Знатно учудил один из старейших доменных регистраторов Рунета — nic.ru!

19-11-2014
Мошенники рассылают сообщения с вирусом от имени судебных приставов
Мошенники рассылают сообщения с вирусом от имени судебных приставов

Любой законопослушный человек откроет электронное письмо от такой серьёзной государственной службы, да ещё и с темой письма «Судебное дело».

03-06-2014
«Обитель Зла» - опубликован топ самых проблемных провайдеров
«Обитель Зла» - опубликован топ самых проблемных провайдеров

Фишинговые страницы, атака бот-сетями, рассылка «мусорных» сообщений – всё это угрозы сегодняшнего интернета. Как измерить степень опасности? Как распознать и предупредить опасность? На этот вопрос попыталась организация «HostExploit».

15-11-2012
Сотрудники отделов кадров получили «письма счастья»
Сотрудники отделов кадров получили «письма счастья»

В последнее время усилился таргетированный спам, о чем свидетельствует очередной эпизод.