Bankovní Windows malware bude stále těžší detekovat

Pavel Houser , 16. květen 2011 10:00 0 komentářů

Bankovní malware pro Windows reprezentují už několika let především botnety SpyEye a Zeus. V podstatě se jedná o trojské koně kradoucí hesla, jejich fungování je však značně sofistikované Občas se objeví zprávy, že jejich tvůrci spolupracují, spíše se však zdá, že mezi nimi probíhá válka. Některé varianty obou škodlivých kódů totiž fungují tak, že když proniknou do systému, odstraní odtud svou konkurenci.

Botnet

Nyní se zdá, že přibyl třetí velký hráč: Sunspot. Takto označovaný malware je sice znám již delší dobu, dosud však nebyl příliš rozšířen ani se nepokoušel o finanční podvody. Společnost Trusteer nyní tvrdí, že v některých oblastech USA se už míra této infekce blíží malwaru SpyEye a Zeus. Sunspot je určen pro všechny používanější verze Windows od XP po Windows 7 (a to včetně 64bitových verzí) a do systému se nedokáže nainstalovat bez ohledu na to, zda uživatel pracuje přihlášen jako správce. Podobně jako SpyEye a Zeus pak začne manipulovat chování webového prohlížeče (Internet Explorer i Firefox). Provádí útok typu
man-in-the-browser, čili dokáže např. do stránky přidávat okna požadující zadání hesel nebo jiných citlivých informací typu čísla platební karty, lape hesla (nejen jako keylogger, ale pomocí zachytávání screenshotů i ta, která uživatel zadává z virtuální
klávesnice).

Protože se jedná o malware relativně dosud nepodstatný, dokáže ho pode testu Virus Total odhalit jen 9 z 42 vyzkoušených antivirových programů. Trusteer uvádí, že řídící (Command and Control) server tohoto botnetu se nachází v doméně registrované v Rusku.

Amit Klein, CTO společnosti Trusteer, upozorňuje v této souvislosti na zajímavou věc. Na rozdíl od programů SpyEye a Zeus, které byly rovnou napsány jako bankovní trojské koně, byla v případě malwaru Sunspot tato funkce přidána dodatečně. To ukazuje, že malware se dnes
stále častěji skládá pomocí předpřipravených komponent/kitů. Tyto nástroje jsou přístupné zřejmě mnoha podvodníkům bez speciálních technických znalostí. Bankovního malwaru bude proto přibývat a protože funkce bude naroubována na odlišný malware v základu, bude stále těžší stoupající množství těchto programů detekovat (tedy alespoň pomocí definic, behaviorální analýzou ano).

Zdroj: HelpNet Security


Komentáře

RSS 

Komentujeme

Vládní čtvrť a vládní systém, tedy ten informační

Petr Zavoral , 06. leden 2018 16:15
Petr Zavoral

Jeden ze zakladatelů enterprise architektury John Zachman srovnává IT v institucích s Boeingem: Firm...

Více








RSS 

Zprávičky

Eni má nejvýkonnější průmyslový počítač na světě

ČTK , 19. leden 2018 10:00

Po čtyřnásobném zvýšení výpočetního výkonu je počítač schopen provést až 22,4 kvadrilionů operací za...

Více 0 komentářů

IBM zvýšila po šesti letech příjmy

ČTK , 19. leden 2018 09:00

Společnosti pomohl přesun orientace na oblast cloudů a kybernetické bezpečnosti a na analýzu dat....

Více 0 komentářů

Vnitro má urychlit předložení zákona ke GDPR

ČTK , 19. leden 2018 08:00

Samotné nařízení označil premiér za "produkt totální byrokracie Bruselu"....

Více 1 komentářů

Starší zprávičky

Zpomalování iPhonů půjde vypnout

ČTK , 18. leden 2018 13:01

Řada uživatelů Apple podezřívala, že zpomalováním starších telefonů tlačí spotřebitele k nákupu nové...

Více 0 komentářů

Apple se vrací do USA

ČTK , 18. leden 2018 10:07

Firma Apple plánuje postavit další firemní kampus ve Spojených státech a najmout v zemi v příštích p...

Více 0 komentářů

Prodej přes Internet zničí dealery aut

ČTK , 18. leden 2018 10:02

Do roku 2025 celosvětově zanikne 30 až 50 % klasických automobilových dealerství. ...

Více 1 komentářů

Bitcoin se poprvé od začátku prosince propadl pod 10 000 dolarů

ČTK , 18. leden 2018 08:00

"Co se týče kryptoměn, obecně mohu téměř s jistotou prohlásit, že dospějí ke špatnému konci," řekl W...

Více 0 komentářů