Bankovní Windows malware bude stále těžší detekovat

Pavel Houser , 16. květen 2011 10:00 0 komentářů

Bankovní malware pro Windows reprezentují už několika let především botnety SpyEye a Zeus. V podstatě se jedná o trojské koně kradoucí hesla, jejich fungování je však značně sofistikované Občas se objeví zprávy, že jejich tvůrci spolupracují, spíše se však zdá, že mezi nimi probíhá válka. Některé varianty obou škodlivých kódů totiž fungují tak, že když proniknou do systému, odstraní odtud svou konkurenci.

Botnet

Nyní se zdá, že přibyl třetí velký hráč: Sunspot. Takto označovaný malware je sice znám již delší dobu, dosud však nebyl příliš rozšířen ani se nepokoušel o finanční podvody. Společnost Trusteer nyní tvrdí, že v některých oblastech USA se už míra této infekce blíží malwaru SpyEye a Zeus. Sunspot je určen pro všechny používanější verze Windows od XP po Windows 7 (a to včetně 64bitových verzí) a do systému se nedokáže nainstalovat bez ohledu na to, zda uživatel pracuje přihlášen jako správce. Podobně jako SpyEye a Zeus pak začne manipulovat chování webového prohlížeče (Internet Explorer i Firefox). Provádí útok typu
man-in-the-browser, čili dokáže např. do stránky přidávat okna požadující zadání hesel nebo jiných citlivých informací typu čísla platební karty, lape hesla (nejen jako keylogger, ale pomocí zachytávání screenshotů i ta, která uživatel zadává z virtuální
klávesnice).

Protože se jedná o malware relativně dosud nepodstatný, dokáže ho pode testu Virus Total odhalit jen 9 z 42 vyzkoušených antivirových programů. Trusteer uvádí, že řídící (Command and Control) server tohoto botnetu se nachází v doméně registrované v Rusku.

Amit Klein, CTO společnosti Trusteer, upozorňuje v této souvislosti na zajímavou věc. Na rozdíl od programů SpyEye a Zeus, které byly rovnou napsány jako bankovní trojské koně, byla v případě malwaru Sunspot tato funkce přidána dodatečně. To ukazuje, že malware se dnes
stále častěji skládá pomocí předpřipravených komponent/kitů. Tyto nástroje jsou přístupné zřejmě mnoha podvodníkům bez speciálních technických znalostí. Bankovního malwaru bude proto přibývat a protože funkce bude naroubována na odlišný malware v základu, bude stále těžší stoupající množství těchto programů detekovat (tedy alespoň pomocí definic, behaviorální analýzou ano).

Zdroj: HelpNet Security


Komentáře


RSS 

Komentujeme

Zákaznické karty čekají změny

Pavel Houser , 17. leden 2017 13:00
Pavel Houser

Jedna z technologií, která se už po léta prakticky nezměnila, i když by mohla? Prý karty zákazníků d...

Více





Kalendář

06. 02.

07. 02.
konference G2B TechEd
15. 02. IDC Predictions 2017
22. 02. IT mezi paragrafy
RSS 

Zprávičky

Menší e-shopy kvůli EET zruší platbu kartou

ČTK , 22. leden 2017 07:00

Řada menších tuzemských e-shopů od března, kdy pro ně začne platit elektronická evidence tržeb (EET...

Více 0 komentářů

Na další rozvoj ekonomického systému bude Praha vypisovat tendry

ČTK , 21. leden 2017 14:00

Na další rozvoj ekonomického systému Ginis bude Praha vypisovat jednotlivé veřejné zakázky. Pražští ...

Více 0 komentářů

Tržby IBM klesaly i ve 4.čtvrtletí loňského roku, akciím se daří

ČTK , 21. leden 2017 07:00

Americká počítačová společnost International Business Machines (IBM) zaznamenala další, již devatená...

Více 0 komentářů

Starší zprávičky

Facebook postaví v Dánsku datové centrum

ČTK , 20. leden 2017 14:00

Americký provozovatel sociální sítě Facebook postaví v dánském městě Odense nové datové centrum, kte...

Více 0 komentářů

Americký Oracle převezme českou programátorskou firmu Apiary

ČTK , 20. leden 2017 12:00

Americký výrobce podnikového softwaru Oracle podepsal dohodu o převzetí české programátorské firmy A...

Více 0 komentářů

Internetová ekonomika za pět let posílila o 15 procent na 188 miliard

ČTK , 20. leden 2017 07:00

Objem internetové ekonomiky se předloni proti roku 2011 zvýšil o 15 procent na 188 miliard korun. Na...

Více 0 komentářů

Facebook zřídí v Paříži svůj první inkubátor pro začínající firmy

ČTK , 19. leden 2017 14:00

Americká sociální síť Facebook zřídí v Paříži svůj první inkubátor pro začínající firmy, tzv. startu...

Více 0 komentářů