Заражению банковским вирусом Lurk поспособствовали системные администраторы
Расследование резонансного уголовного дела преступного сообщества хакеров из 15 регионов России позволило установить возможные методы получения хакерами доступа к компьютерам пострадавших банков. Напомним, от действий хакеров пострадали московские Металлинвестбанк и банк Гарант-инвест, якутский банк Таатта, которые подверглись атакам троянской программы Lurk.
Как пишет "Коммерсант" , эксперты по компьютерной безопасности выяснили, что мошенничеству способствовало использование системными администраторами пострадавших компаний зараженных программ для работы по удаленному доступу.
Основных путей распространения вируса было два: использование эксплойт-паков и взломанных сайтов. Первый вариант заключался в распространении через профильные сайты — бухгалтерские форумы и специализированные новостные сайты скрытых ссылок на файлы с вирусом.
Второй путь заключался в использовании взломанных сайтов, в частности, крупной компании Ammyy. На ее сайте в качестве клиентов указаны МВД РФ, "Почта России", система правовой информации "Гарант", уточняет издание.

Ваш комментарий