ОРЕАНДА-НОВОСТИ. "Лаборатория Касперского" получила в США патент на технологию для борьбы с финансовыми киберпреступлениями. Новый метод предназначен для распознавания атак "человек в браузере". Их суть заключается во внедрении в браузер вредоносного кода, который позволяет в режиме реального времени собирать всю информацию, вводимую пользователем на посещаемых сайтах.

Злоумышленники часто проводят такие атаки на банковские страницы, чтобы украсть логины и пароли либо подменить номер банковского счёта в момент денежного перевода. Вредоносный код в случае таких вторжений используется для того, чтобы отследить, когда пользователь зайдёт на нужную страницу, и незаметно для него изменить ряд её параметров (в первую очередь, поле ввода) для совершения мошеннических действий.

"Лаборатория Касперского" разработала ловушку для атак такого типа - страницу, похожую на банковскую благодаря фрагментам HTML-кода, специфического для веб-страниц банков и платёжных систем. Эта технология уже включена в решение Kaspersky Fraud Prevention и встраивается в браузер при его развёртывании. Метод позволяет сотрудникам финансовой организации узнать, заражено ли устройство клиента. Если пользователь заходит на страницу банка с устройства, на котором есть вредоносное ПО, новая технология покажет зловреду в том числе и поддельную страницу. Вредоносное ПО примет её за реальную банковскую и попытается внести изменения, а продукт "Лаборатории Касперского" сразу же зафиксирует и пресечёт эти попытки.

"Многие семейства банковских троянцев продолжают активно использовать атаки типа "человек в браузере", поэтому мы постоянно оптимизируем и улучшаем технологии защиты онлайн-банкинга от акутальных угроз. Новый метод помогает банку определять, заражено ли устройство пользователя, тем самым позволяя своевременно заблокировать подозрительную транзакцию и защитить деньги клиентов", - говорит Денис Горчаков, руководитель группы анализа онлайн-мошенничества "Лаборатории Касперского".

Всего "Лаборатория Касперского" уже получила 450 патентов в России, США, Китае и Европе. Ещё более 320 патентных заявок в настоящий момент находятся на рассмотрении в патентных службах разных стран.