Новая троянская программа может атаковать целевые системы SAP


Ugroza SAP systemПару недель назад специалистами по безопасности было выявлено довольно таки необычное вредоносное ПО. На протяжении всего времени (до сегодняшнего дня), обнаруженный вредоносный код тщательно исследовался спецами из компании Доктор Веб совместно с производителем систем ERPScan. В результате исследования было установлено, что новая троянская программа способна атаковать системы онлайн-банкинга, а также осуществлять поиск уязвимых клиентских приложений SAP на компьютере пользователя. На данный момент код не атакует системы, что указывает только на будущие планы хакеров.

Со слов специалистов, когда вредонос осуществляет свою деятельность, он сканирует установленный на компьютере софт, пытаясь найти бреши, которые можно в будущем применять для атак на компьютеры.

Также исследователи утверждают, что выявленный троян - первый вредонос, ориентированный специально на приложения SAP, причем созданный не исследователями для концептуальных целей, а реальными киберпреступниками.

Клиентское программное обеспечение SAP работает на десктопах, размещая на них конфигурацию, которую можно довольно легко прочитать и выявить, с какими SAP-серверами они контактируют. В будущем атакующие могут подобным образом выявлять пароли SAP, либо похищать их через конфигурационные данные. В зависимости от конкретных настроек, хакеры также могут похищать и бизнес-данные или вынуждать компанию проводить несанкционированные платежи.

SAP используется многими крупными компаниями, а общая база пользователей превышает 250 тыс. компаний по всему миру, причем 80% из них - это участники списка Forbes 500.


Обновлено (04.11.2013 19:26)