Перейти к содержанию

Вирус Zeus снова крадет личные данные


Рекомендуемые сообщения

Вирус, который компьютерные специалисты окрестили Zeus (Зевс) и который помогает злоумышленникам считывать банковские детали с пораженных компьютеров, возвращается.

 

По оценкам компании Trusteer, занимающейся сетевой безопасностью, с каждым днем вирус набирает все большую мощь.

 

На каждые три тысячи компьютеров из пяти с половиной миллионов, наблюдаемых специалистами компании в США и Великобритании, приходится один, зараженный вирусом Zeus.

 

По утверждению Trusteer, вирус поражает компьютеры людей, использующий программы Firefox и Internet Explorer.

 

Вирус считывает пароли и имена пользователей, записывая последовательность нажатия клавиш на определенных сайтах.

 

Как правило, это сайты банков и финансовых учреждений.

 

Полученная информация затем автоматически отправляется на сервер, где к ней получают доступ кибер-преступники.

 

"По нашим оценкам новая версия вируса Zeus значительно повысит количество финансовых преступлений в сети. Причина этого состоит в том, что около 30% пользователей интернета работают с программой Firefox, когда пользуются онлайн-услугами банков", - заявил главный специалист по технологиям компании Trusteer Амит Клейн.

 

"Вирус распространяется быстрее, чем мы ожидали", - добавил он.

 

Вирус "Сделай сам"

 

В марте 2010 года, целый ряд технических компонентов системы, состоящей из "компьютеров-зомби", которые распространяли вирус Zeus и управлялись с сервера в Казахстане, был выведен из строя посредством отсечения главного сервера.

 

Специалисты, впрочем, предупреждают, что тем, кто контролировал сервер, не составит проблему возродить систему в каком либо другом месте. Устройства для этого можно без проблем приобрести на черном рынке.

 

"У людей, желающих купить доступ к системе "компьютеров-зомби" есть масса возможностей. Стоит только зайти на подпольные чаты, чтобы выяснить, что, где и почем ", - считает доктор Марстерс из отдела электроники и компьютерных технологий университета Саутгмптона.

 

"Это игра в кошки–мышки создателей вирусов и противостоящих им специалистов по антивирусным программам", - считает Марстерс.

 

По признанию специалистов, бороться с вирусом крайне солжно. Единственный совет, который дается пользователям интернета – регулярно обновлять антивирусные программы и проявлять бдительность.

 

Источник: http://newsland.ru

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Zakot
      Автор Zakot
      На сервере вчера вирус зашифровал данные, возможно через RDP попал, сегодня обнаружили.
      virus.zipFRST.txtAddition.txt
    • Alkart1975
      Автор Alkart1975
      Здравствуйте.
      Зловред зашифровал битлокером несистемный диск. Злоумышленники просят выкуп на почту davidblaine@mail2world.com и bitlockerlock.unlock@gmail.com
      С диска С удалены файлы баз данных и документы. На компьютере несколько пользователей. 
      На рабочем столе одного из пользователей оставлен файл PLEASE READ с требованием оплаты.
      Прошу помощи. Возможно ли расшифровать диск? Или восстановить файлы баз данных 1С. 
      Addition.txt FRST.txt PLEASE READ.txt
    • kazakova
      Автор kazakova
      Добрый день! Подверглись вирусной атаке, все необходимые файлы приложила, пароль на архив 123. Есть ли возможность восстановить файлы?
       
       
       
       
      логи.rarфайлы_зашифрованные.rarфайлы_шифровальщика.rar
    • KL FC Bot
      Автор KL FC Bot
      7 июля 2025 года Google выпустила обновление Gemini, которое дает AI-помощнику доступ к приложениям Phone, Messages, WhatsApp и Utilities на Android-устройствах. Компания анонсировала это событие e-mail-рассылкой пользователям своего чат-бота, которых просто поставили перед фактом: «Мы упростили взаимодействие Gemini с вашим устройством… Gemini скоро сможет помочь вам использовать «Телефон», «Сообщения», WhatsApp и «Утилиты» на вашем телефоне, независимо от того, включена ли ваша активность приложений Gemini или нет».
      С точки зрения Google, обновление улучшает приватность, поскольку теперь пользователям доступны функции Gemini без необходимости включать Gemini Apps Activity. Удобно, не правда ли?
       
      View the full article
    • composer1995
      Автор composer1995
      Добрый день!

      Столкнулся с вирусом CAAServices.exe. Изложу последовательно события и свои действия:

      1. Центр обновления Windows установил обновления (не знаю, связано ли это с дальнейшей проблемой)
      - Накопительное обновление для Windows 11 Version 24H2 для систем на базе процессоров x64, 2025 07 (KB5062553)
      - 2025-07 Накопительное обновление .NET Framework 3.5 и 4.8.1 для Windows 11, version 24H2 для x64-разрядных систем (KB5056579)

      2. После обновления комп перезагрузился и в простое на рабочем столе начал сильно шуметь. Я решил проверить диспетчер задач и заглянуть в автозагрузки. В этот момент комп уже остыл и вернулся к нормальному уровню шума. В списке автозагрузок обнаружил файл CAAServices.exe, расположение файла C:\ProgramData\CAAService

      3. Нагуглил, что это майнер, провёл проверку защитником Windows, обнаружил вирус:
      - Trojan:Win64/DisguisedXMRigMiner!rfn, затронутые элементы C:\ProgramData\CAAService\Microsoft Network Realtime lnspection Service.exe

      Далее, в исключениях обнаружил CAAServices.exe, убрал его из списка исключений. Вручную указал папку CAAService, и в ней он нашёл:
      - Trojan:Win32/Wacatac.H!ml, затронутые элементы C:\ProgramData\CAAService\CAAServices.exe

      Защитник удалил оба вируса. После рестарта компа в автозагрузках снова обнаружил этот CAAServices.exe. Повторил процедуру по поиску и удалению вируса, комп не перезагружал.

      4. Пришёл сюда на сайт, провёл проверку Kaspersky Virus Removal Tool, обнаружил два вируса (прикладываю скрин). После проверки данной утилитой и рестарта компа в автозагрузке майнер не появляется. В папке C:\ProgramData\CAAService исчез файл CAAServices.exe. Остались только файлы CAAServices.vdr и OpenCL.dll.

      5. Собрал логи с помощью AutoLogger, прикладываю архив.

      Скажите, пожалуйста, избавился ли я от майнера, или нужно предпринять ещё какие-то меры?

      CollectionLog-2025.07.10-12.42.zip
×
×
  • Создать...