Троян, маскирующийся под eBay, может видоизменяться

Троян, маскирующийся под eBay, может видоизменяться

Троян, маскирующийся под eBay, может видоизменяться

По словам исследователей из Symantec, троян, атакующий пользователей eBay Motors, за последние три недели три раза видоизменялся с целью избежать обнаружения. Известный как Trojan.Bayrob, вредонос держит постоянный контакт с управляющими серверами, следовательно, его можно обновлять в режиме реального времени.

Троян регулярно загружает поддельные страницы, которые маскируются под легитимный контент eBay, об этом в блоге пишет Symantec.

Главный сотрудник службы безопасности eBay сказал разработчикам веб-приложений, что уверенность пользователей в безопасности является одним из важнейших приоритетов компании. Дейв Куллинан (Dave Cullinane), присутствовавший на конференции AppSec US 2007, которая проходила в штаб-квартире eBay в Сан-Хосе, уточнил, что компания внедряет на своем сайте дополнительные меры для борьбы с мошенничеством.

«Как только этот троян запускается на скомпрометированной системе, пользователь уже не может доверять любой веб-старнице, которую он посещает. Причем действует вредонос настолько убедительно, что пользователи порой не могут поверить в то, что стали жертвами мошенников», - пишет исследователь Symantec Лиам Омарчу (Liam OMurchu).

Троян доставляется пользователям по электронной почте, как правило, замаскирован под изображение. После установки он использует IP-адрес жертвы, чтобы получить информацию о том, в какой стране находится скомпрометированный компьютер.

Вредонос атакует людей, желающих приобрести автомобиль, далее он манипулирует информацией о местоположении жертвы, параллельно подставляя поддельные страницы таких сайтов, как eBay, Carfax.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Основная масса россиян никогда не меняла пароли в соцсетях

Как показало исследование социальной сети «Одноклассники», 40% российских пользователей соцсетей никогда не меняли пароль после первичной настройки учетной записи.

Согласно результатам исследования, которые оказались в распоряжении «Лента Ру», основная масса пользователей (40%) никогда не меняет пароли.

Еще 30% делает это только тогда, когда получает уведомление о том, что учетные данные оказались среди тех, которые «утекли».

Более-менее регулярно меняют пароли только 30% пользователей. При этом 22% делают это через каждые 3-6 месяцев, а 8% — ежемесячно.

Двухфакторную аутентификацию применяет около трети пользователей. Наиболее распространены одноразовые СМС-коды (27 процентов) и звонки для сброса (5 процентов). 

При этом четверть опрошенных не пользуется двухфакторной аутентификацией, хотя знает о такой возможности. Причем почти половина (43%) осознает, что отказ от двухфакторной аутентификации резко снижает уровень безопасности.

При создании паролей пользователи учитывают такие критерии, как легкость запоминания (30%), сложность пароля, включая цифры и символы (23%), а также использование паролей для каждого профиля (17%).

При этом более 35% не знают о возможностях менеджеров паролей, а 26% не видят необходимости в них. Только 8% применяют данный инструмент.

Как показало исследование, 37% пользователей оценивают безопасность своих учетных данных как среднюю, 14% — как высокую.

Проблема с невысоким качеством паролей носит глобальный характер. Как показало исследование NordVPN, на протяжении последних лет доминируют простые и легко подбираемые пароли.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru