Контакты
Подписка
МЕНЮ
Контакты
Подписка

Антивирусные эксперты прогнозируют всплеск популярности троянской программы Ares

Антивирусные эксперты прогнозируют всплеск популярности троянской программы Ares

Антивирусные эксперты прогнозируют всплеск популярности троянской программы Ares


23.11.2010

По результатам исследований экспертов в области безопасности компании G Data Software, в течение нескольких дней на подпольном Интернет-рынке появится новая троянская программа Ares. Также как и ZeuS, который был распространен миллионными копиями ранее в этом году, новый код Ares имеет модульную структуру. Интернет-преступники могут изменять вредоносную программу для проведения запланированной по любому сценарию атаки. Возможности модификации программы делают её еще более опасной. G Data Software прогнозирует массовое распространение вредителя.

"Новичкам на черном рынке Ares позволяет распространять вредоносные программы через веб-сайты. Так как данный вредитель имеет большое количество вариаций, он подходит для организации практически любой атаки. По нашим прогнозам, данная угроза будет актуальна не только для пользователей онлайн-банкинга, как её предшественник ZeuS, — заявил Ральф Бенцмюллер, руководитель лаборатории безопасности компании G Data Software. — Для своевременного предотвращения нападения Интернет-пользователям необходимо установить антивирусные решения, которые проверяют http-трафик и блокируют опасные веб-сайты до их открытия".

На одном из закрытых форумов разработчик пишет об Ares: [Ares] нацелен не только на пользователей Интернет-банкинга. Каждая копия Ares уникальна для покупателя, ведь "троян" обладает тем же потенциалом в данной области, что и ZeuS или SpyEye, если клиент желает добавить данные функции. "Я рассматриваю [Ares] как платформу, которая индивидуально настраивается под каждого клиента".

На черном рынке система стоит 6 000 долларов США. Кроме того, за 850 долларов США можно приобрести стартовый пакет, который позволяет установить связь с модулями, приобретёнными ранее. Как заведено в индустрии вредоносного программного обеспечения, оплата производится через анонимные онлайн-службы — в данном случае через систему WebMoney. Таким образом, ни покупатель, ни продавец не раскрывает личности.

Помимо троянской программы "благонадёжным разработчикам" бесплатно предлагается  инструмент разработки. Это связано с необходимостью отчисления процентов создателю Ares при продаже его модулей третьим лицам.

Эксперты в области безопасности прогнозируют, что Ares, в различных вариантах, вскоре после начала продаж на подпольных форумах поступит в широкое обращение. Однако пока невозможно оценить реальное количество модификаций Ares.  Также неизвестными остаются и цели и механизмы работы данной троянской программы и круг потенциальных жертв Интернет-преступников.

Источник:
CyberSecurity.ru