Три новейшие истории об атаках на системы ДБО

12
Никита Швецов Руководитель лаборатории исследования угроз, “Лаборатория Касперского” PhDays, Москва 30-31 мая 2012 Три новейшие истории об атаках на системы ДБО

Upload: positive-hack-days

Post on 16-Jun-2015

534 views

Category:

Technology


3 download

TRANSCRIPT

Page 1: Три новейшие истории об атаках на системы ДБО

Никита Швецов

Руководитель лаборатории исследования угроз,

“Лаборатория Касперского”

PhDays, Москва 30-31 мая 2012

Три новейшие истории об атаках на системы ДБО

Page 2: Три новейшие истории об атаках на системы ДБО

О чем эта презентация?

1.SpyEye

2.Lurk

3.Cridex

Page 3: Три новейшие истории об атаках на системы ДБО

Postbank chipTAN generator

Источник: www.postbank.de

Page 4: Три новейшие истории об атаках на системы ДБО

SpyEye: схема обхода chipTAN

Источник: /www.sparkasse-leipzig.de/

Page 5: Три новейшие истории об атаках на системы ДБО

Система защиты отечественного банка

Page 6: Три новейшие истории об атаках на системы ДБО

SpyEye: web камера?

Page 7: Три новейшие истории об атаках на системы ДБО

LURK

Page 8: Три новейшие истории об атаках на системы ДБО

Lurk: распространение и схема работы

Page 9: Три новейшие истории об атаках на системы ДБО

Worm.Win32.Cridex

Способы распространения:

1. Blackhole exploit kit

2. Социальные сети

3. Email-worm с обходом CAPCHA

4. Autorun worm

Page 10: Три новейшие истории об атаках на системы ДБО

Cridex: количество атакованных пользователей

Page 11: Три новейшие истории об атаках на системы ДБО

Выводы

1. Все трояны основываются на web inject в сочетании с социальной инженерией.

2. Распространение через эксплойты.

3. С социальный инженерией надо бороться с помощью информирования и обучения.

4. Но вот с эксплойтами и web inject’ами Лаборатория Касперского успешно борется в своих продуктах

Page 12: Три новейшие истории об атаках на системы ДБО

Спасибо!

Никита Швецов

Руководитель лаборатории исследования угроз,

Лаборатория Касперского

PhDays, Москва 30-31 мая 2012