Bankovní Windows malware bude stále těžší detekovat

Pavel Houser , 16. květen 2011 10:00 0 komentářů

Bankovní malware pro Windows reprezentují už několika let především botnety SpyEye a Zeus. V podstatě se jedná o trojské koně kradoucí hesla, jejich fungování je však značně sofistikované Občas se objeví zprávy, že jejich tvůrci spolupracují, spíše se však zdá, že mezi nimi probíhá válka. Některé varianty obou škodlivých kódů totiž fungují tak, že když proniknou do systému, odstraní odtud svou konkurenci.

Botnet

Nyní se zdá, že přibyl třetí velký hráč: Sunspot. Takto označovaný malware je sice znám již delší dobu, dosud však nebyl příliš rozšířen ani se nepokoušel o finanční podvody. Společnost Trusteer nyní tvrdí, že v některých oblastech USA se už míra této infekce blíží malwaru SpyEye a Zeus. Sunspot je určen pro všechny používanější verze Windows od XP po Windows 7 (a to včetně 64bitových verzí) a do systému se nedokáže nainstalovat bez ohledu na to, zda uživatel pracuje přihlášen jako správce. Podobně jako SpyEye a Zeus pak začne manipulovat chování webového prohlížeče (Internet Explorer i Firefox). Provádí útok typu
man-in-the-browser, čili dokáže např. do stránky přidávat okna požadující zadání hesel nebo jiných citlivých informací typu čísla platební karty, lape hesla (nejen jako keylogger, ale pomocí zachytávání screenshotů i ta, která uživatel zadává z virtuální
klávesnice).

Protože se jedná o malware relativně dosud nepodstatný, dokáže ho pode testu Virus Total odhalit jen 9 z 42 vyzkoušených antivirových programů. Trusteer uvádí, že řídící (Command and Control) server tohoto botnetu se nachází v doméně registrované v Rusku.

Amit Klein, CTO společnosti Trusteer, upozorňuje v této souvislosti na zajímavou věc. Na rozdíl od programů SpyEye a Zeus, které byly rovnou napsány jako bankovní trojské koně, byla v případě malwaru Sunspot tato funkce přidána dodatečně. To ukazuje, že malware se dnes
stále častěji skládá pomocí předpřipravených komponent/kitů. Tyto nástroje jsou přístupné zřejmě mnoha podvodníkům bez speciálních technických znalostí. Bankovního malwaru bude proto přibývat a protože funkce bude naroubována na odlišný malware v základu, bude stále těžší stoupající množství těchto programů detekovat (tedy alespoň pomocí definic, behaviorální analýzou ano).

Zdroj: HelpNet Security


Komentáře

RSS 

Komentujeme

AI i její tvůrci před soudem

Pavel Houser , 22. duben 2018 09:30
Pavel Houser

John Kingston z anglické University of Brighton poskytl pro The Register svůj pohled na právní odpov...

Více







RSS 

Zprávičky

Čínská služba pro streamování hudby Tencent míří na burzu

ČTK , 23. duben 2018 11:19

Spotify byla nedávno ohodnocena na 30 miliard dolarů. 25 miliard očekávaných u Tencentu je také obro...

Více 0 komentářů

Obchod s kryptoměnami se stěhuje mimo burzy

ČTK , 23. duben 2018 09:00

Objem obchodování s kryptoměnami je oproti konci roku poloviční....

Více 0 komentářů

Čtvrtina Čechů vyzkoušela služby sdílené ekonomiky

ČTK , 23. duben 2018 08:00

Více než polovina lidí zná služby Zonky (74 procent) a Uber (62 procent)....

Více 0 komentářů

Starší zprávičky

Před 25 lety byl zpřístupněn webový prohlížeč Mosaic

ČTK , 21. duben 2018 15:22

Mosaic se zrodil v průběhu roku 1992 v hlavě Marca Andreessena a jeho kolegy Erica Biny....

Více 0 komentářů

Těžba bitcoinů při kurzu pod 8 600 dolarů je ztrátová

ČTK , 20. duben 2018 11:21

Analytici se domnívají, že poptávka po hardwaru pro těžbu bitcoinů dál klesne, stejně jako cena kryp...

Více 1 komentářů

Netflixu prudce stoupají příjmy i počet odběratelů

ČTK , 20. duben 2018 09:36

Čistý zisk ve čtvrtletí stoupl na 290,1 milionu dolarů, neboli 64 centů na akcii....

Více 0 komentářů

Zájem o přijímače s digitálním rádiem je minimální

ČTK , 20. duben 2018 08:00

Český rozhlas na konci loňského roku rozšířil pokrytí digitálním signálem na 40 % populace....

Více 4 komentářů