Банківські трояни: чим небезпечні і як захиститися — Finance.ua
0 800 307 555
0 800 307 555

Банківські трояни: чим небезпечні і як захиститися

Кримінал
848
Троянські програми є одними з найнебезпечніших і поширених видів «вірусів» в світі. Особливо небезпечні так звані банківські трояни, які є причиною 80% випадків крадіжки грошей з банківських рахунків. Як працюють ці програми і чи можна від них захиститися – розповіли експерти української антивірусної лабораторії Zillya.
Цілі і методи
Банківські трояни – спеціалізовані програми, створені для викрадення особистих даних користувачів. Особливо вони заточені на крадіжку логінів і паролів користувачів інтернет-банкінгу. Троянці також можуть перехоплювати SMS з секретними кодами, які надсилає банк, і перенаправляти їх зловмисникам.
Крім того, вони здатні також безпосередньо красти гроші з рахунку – все відразу або поступово невеликими переказами.
Найбільш ймовірні шляхи зараження
Шлях зараження комп’ютера користувача троянської програмою, як правило, відбувається однаково: вона маскується під нешкідливі, а часто і дуже відомі програми. Найпоширенішими варіантами є завантаження оновлення програми не з офіційного сайту розробника, а зі стороннього ресурсу, який імітує оригінальний.
Користувач завантажує, здавалося б, відому програму, а всередині неї прикріплений троян, який заражає ПК. Крім того, троянців можуть завантажувати на ПК інші трояни і шкідливе ПЗ, яким заражений комп’ютер.
Не менш актуальним способом поширення банківських троянців можна назвати СПАМ-розсилку. Цей метод посилюється технологіями соціальної інженерії, які будуються на психології поведінки і змушують користувача відкрити прикріплений документ або перейти за посиланням на заражений сайт.
Обсяги збитків
Банківські трояни – досить небезпечний хакерський інструмент. В «умілих» руках він може завдати відчутної шкоди фінансам жертв.
Так, одна з найвідоміших і небезпечних шкідливих програм цієї категорії Zeus, за підрахунками експертів, стала причиною втрат від 50 до 100 млн доларів від безпосереднього крадіжки понад і 900 млн на розробку систем захисту.
Здавалося, що час цього трояна вже пройшов, і з ним навчилися боротися. Однак в 2016 році було виявлено новий потужний банківський троян Atmos, який, на думку експертів галузі, здатний побити всі рекорди, оскільки є набагато більш технологічним продуктом.
Не менш відомий троян SpyEye завдав шкоди в розмірі 100 млн доларів і зміг зібрати дані понад 250 тисяч пластикових карток. Окремо варто сказати про троян Citadel, що заразив більше 10 тисяч комп’ютерів і, за даними спецслужб США, що став інструментом крадіжки понад 500 млн доларів.
Нещодавно нейтралізований Банкер Lurk, яким керувала ціле угруповання хакерів, зміг завдати шкоди фінансам користувачів в розмірі 40 млн доларів.
До слова, такі технології коштують досить дорого. На чорному ринку ціна на банківського трояна перевіреної «марки» може варіюватися від 5 до 50 тисяч доларів (троян Carberp).
Арешти
Будь-яке зло повинно бути покаране, тому автори троянів і їх розповсюджувачі часто опиняються за гратами. Варто відзначити, що творець Citadel отримав 5 років в американській в’язниці, а творець SpyEye Олександр Панін (Gribodemon) – 9 років позбавлення волі.
Спецслужби всього світу розуміють потенціал таких кіберзагроз та готові навіть платити за «голови» сучасних злочинців великі гроші. Так, за інформацію про автора Zeus оголошена нагорода в 3 млн доларів.
Захист в обачності
Найкращим захистом від троянських програм, за словами експертів Zillya, є обачність. Знаючи і використовуючи кілька базових правил кібербезпеки, можна звести до мінімуму ймовірність зараження:
1. Не відкривайте листи від невідомих адресатів з вкладеними архівами і текстовими документами.
2. Якщо відкрили такий лист, не відкривайте файли.
3. Видаліть такий лист.
4. Не використовуйте файли відомих програм зі сторонніх джерел.
5. Користуйтеся антивірусом, як на ПК, так і на мобільному пристрої.
6. Регулярно робіть копії важливої інформації.
7. Реквізити банківської картки повинні запитуватися при кожній повторній покупці в інтернет-магазині. В іншому випадку, необхідно звернутися до менеджера банку.
8. Пам’ятайте: для входу в інтернет-банкінг не потрібно буде ввести PIN-коди вашої картки.
Ніна Крузова
За матеріалами:
PaySpace Magazine
Якщо Ви помітили помилку, виділіть необхідний текст і натисніть Ctrl+Enter , щоб повідомити про це.

Поділитися новиною

Підпишіться на нас