Предполагается, что вирус попал в системы банков с веб-сайта комиссии по финансовому надзору Польши.
В ряде банков Польши введены повышенные меры безопасности в связи с обнаружением в компьютерных системах неизвестной вредоносной программы, сообщает польская пресса. Как удалось выяснить, программа передает данные из банковских систем на внешний сервер, но какие именно — остается неизвестным из-за применения шифрования.
Предполагается, что вирус попал в системы банков с веб-сайта комиссии по финансовому надзору Польши. Специалисты фирмы BadCyber полагают, что вредоносный код JavaScript на страницах сайта присутствовал с октября, и был удален лишь несколько дней назад, в ходе полного отключения сайта. Как и другие подобные вирусы, он разделен на несколько частей, работающих поэтапно, снабжен несколькими уровнями маскировки и не выявляется большинством антивирусных программ. BadCyber опубликовала хэш-коды файлов вируса и IP-адреса командных серверов.
Сведений о похищении средств или финансовых данных клиентов пока нет. Однако специалисты по безопасности отмечают, что число кибератак на банковские системы в последнее время растет. После проникновения в системы преступники часто выжидают, тщательно собирая информацию о внутренних банковских процедурах, сотрудниках и правилах перевода денег.