Car-tech

A biztonsági kutatók azonosítják a rosszindulatú szoftvereket az amerikai bankok megfertőzésével

James Lyne: Everyday cybercrime -- and what you can do about it

James Lyne: Everyday cybercrime -- and what you can do about it
Anonim

A Symantec biztonsági kutatói egy információs ellopó trójai programot azonosítottak, amelyet különböző amerikai pénzintézetekhez tartozó számítógépes kiszolgálók megfertésére használtak.

A Stabuniq nevű trójai program a levélkiszolgálókon, tűzfalakon, proxy szerverek és átjárók, beleértve a bankszolgáltatókat és a hitelszövetkezeteket is. "

" A Trojan.Stabuniq-nál talált egyedi IP-címek kb. fele otthoni felhasználóknak szól, "- nyilatkozta Fred Gutierrez Symantec szoftverfejlesztő. - mondta Gutierrez. "Egy másik 11 százalék olyan vállalatokhoz tartozik, amelyek foglalkoznak az internetes biztonsággal (talán ezekkel a vállalatokkal a fenyegetés elemzését végzik)." A megdöbbentő 39 százalék azonban a pénzügyi intézményekhez tartozik. "

A Symantec által közzétett, az USA-ban megjelenő fenyegetés eloszlását bemutató térkép alapján a nagy többség (a továbbiakban: "Hogyan kell elkerülni a rosszindulatú programokat?") a Stabuniq-mal fertőzött rendszerek az ország keleti felében helyezkednek el, erős koncentrációval a New York-i és a chicagói területeken.

A többi trójai programhoz képest a Stabuniq viszonylag kisszámú számítógépet fertőzött meg, a szerzők esetleg konkrét egyéneket és szervezeteket céloztak meg, Gutierrez azt mondta.

A rosszindulatú programokat olyan spam e-mailek és rosszindulatú webhelyek kombinációjával osztották szét, amelyek webes kizsákmányoló eszközkészleteket szolgáltattak. Az ilyen eszközkészleteket általában a rosszindulatú programok webes felhasználók számítógépein történő csendes telepítésére használják az elavult böngészőbe épített plug-inek, például a Flash Player, az Adobe Reader vagy a Java használatával.

A telepítés után a Stabuniq Trojan program információt gyűjt a kompromittált számítógépről, mint a neve, a futó folyamatok, az operációs rendszerek és a szervizcsomagok, a hozzárendelt IP (Internet Protocol) címet, és elküldi ezt az információt a támadók által működtetett parancs- és vezérlőszervereknek.

"Ebben a szakaszban úgy véljük, a szerzők egyszerűen információt gyűjthetnek "- mondta Gutierrez