Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d Panda Software и RSA Security закрыли сайты вирусного ПО


“Деньги не купят вам друзей, но могут предоставить вам лучший класс врагов.”

  Спайк Миллиган (1918-2002) ирландский комик и музыкант

 

              - Panda Software и RSA Security совместными усилиями закрыли сайты, создававшие целевое вредоносное ПО -

Oxygen3 24h-365d от Panda Software Russia (http://www.viruslab.ru)

Екатеринбург, 9 марта 2006 - Совместные усилия Panda Software и RSA Security Inc., ведущего провайдера решений онлайновой безопасности и защиты от мошенничеств, привели к отключению нескольких веб-сайтов, замешанных в сложной системе, в рамках которой создавались и продавались уникальные трояны, используемые для шпионажа и кражи конфиденциальных, личных и финансовых данных. В результате действий Panda Software и RSA Security веб-страницы, предлагавшие этих троянов теперь недоступны для хакеров.

Опыт и инновации RSA Security в нейтрализации появляющихся мошеннических угроз – полученный частично в результате приобретения компании Cyota в 2005 году – позволяет ей предупреждающе защищать своих клиентов от фишинга, фарминга и прочих видов появляющихся угроз.

Разработанная Panda Software технология TruPrevent обнаружила нового трояна, названного Trj/Briz.A, который ранее был неизвестен провайдерам безопасности. Когда эксперты PandaLabs начали глубинный анализ кода этого вредоносного кода, они заметили некоторые любопытные детали, которые привели к обнаружению ими данной, теперь нейтрализованной мошеннической системы. Учитывая серьезность и сложность атаки, Panda Software связалась с круглосуточным антимошенническим центром RSA Cyota, который провел процесс по отключению веб-страниц, связавшись с провайдером, предоставляющим хостинг сайту и указав на него как на источник незаконных троянских сервисов.

В результате комбинированных действий, провайдером были закрыты три продающие троянов сайта, а также два других, на которых хакеры могли видеть информацию об инфекциях, вызываемых их вредоносным ПО.

По словам Луиса Корронса, директора лаборатории PandaLabs: Сотрудничество между RSA Security и Panda Software стало ключом для быстрого закрытия этих опасных сайтов, продающих целевое вредоносное ПО. Благодаря которому, стало возможно внести необходимые изменения, сделавшие эти сайты недоступными.”

“В быстро эволюционирующем мире онлайновых мошенничеств, критически важным в индустрии является сотрудничество и обмен знаниями, что продемонстрировали Panda Software и RSA Security в этом сложном, запутанном случае,” заявил Крис Янг, старший вице-президент и главный менеджер RSA Cyota Consumer Solutions.  Мы намерены помогать нашим клиентам, особенно глобальным финансовым учреждениям, быть на один шаг впереди мошенников; стратегические партнерства и сотрудничество, как в описываемом случае, расширяют диапазон наших действий и улучшают нашу способность быстрого и точного реагирования на новые атаки.”

 Создатель этой системы предлагал хакерам возможность получения уникальных троянов, способных обманывать традиционные решения безопасности, и проводить целевые атаки, т.е. атаки на конкретных пользователей определенных финансовых учреждений Великобритании, Испании и других стран. Кроме этого, покупатель получал систему для наблюдения статуса вызванных инфекций, предоставляющую ему крупный объем данных о зараженных компьютерах: IP-адреса, пароли и даже физическое местоположение компьютеров.

Этот случай демонстрирует необходимость в предупреждающих технологиях, способных обнаруживать вредоносные коды, не используя сигнатурные файлы. Если бы не технология TruPreventTM, эта система продажи троянов могла бы безнаказанно работать еще долгое время,” добавляет Корронс.


В избранное