Bankovní Windows malware bude stále těžší detekovat

Pavel Houser , 16. květen 2011 10:00 0 komentářů

Bankovní malware pro Windows reprezentují už několika let především botnety SpyEye a Zeus. V podstatě se jedná o trojské koně kradoucí hesla, jejich fungování je však značně sofistikované Občas se objeví zprávy, že jejich tvůrci spolupracují, spíše se však zdá, že mezi nimi probíhá válka. Některé varianty obou škodlivých kódů totiž fungují tak, že když proniknou do systému, odstraní odtud svou konkurenci.

Botnet

Nyní se zdá, že přibyl třetí velký hráč: Sunspot. Takto označovaný malware je sice znám již delší dobu, dosud však nebyl příliš rozšířen ani se nepokoušel o finanční podvody. Společnost Trusteer nyní tvrdí, že v některých oblastech USA se už míra této infekce blíží malwaru SpyEye a Zeus. Sunspot je určen pro všechny používanější verze Windows od XP po Windows 7 (a to včetně 64bitových verzí) a do systému se nedokáže nainstalovat bez ohledu na to, zda uživatel pracuje přihlášen jako správce. Podobně jako SpyEye a Zeus pak začne manipulovat chování webového prohlížeče (Internet Explorer i Firefox). Provádí útok typu
man-in-the-browser, čili dokáže např. do stránky přidávat okna požadující zadání hesel nebo jiných citlivých informací typu čísla platební karty, lape hesla (nejen jako keylogger, ale pomocí zachytávání screenshotů i ta, která uživatel zadává z virtuální
klávesnice).

Protože se jedná o malware relativně dosud nepodstatný, dokáže ho pode testu Virus Total odhalit jen 9 z 42 vyzkoušených antivirových programů. Trusteer uvádí, že řídící (Command and Control) server tohoto botnetu se nachází v doméně registrované v Rusku.

Amit Klein, CTO společnosti Trusteer, upozorňuje v této souvislosti na zajímavou věc. Na rozdíl od programů SpyEye a Zeus, které byly rovnou napsány jako bankovní trojské koně, byla v případě malwaru Sunspot tato funkce přidána dodatečně. To ukazuje, že malware se dnes
stále častěji skládá pomocí předpřipravených komponent/kitů. Tyto nástroje jsou přístupné zřejmě mnoha podvodníkům bez speciálních technických znalostí. Bankovního malwaru bude proto přibývat a protože funkce bude naroubována na odlišný malware v základu, bude stále těžší stoupající množství těchto programů detekovat (tedy alespoň pomocí definic, behaviorální analýzou ano).

Zdroj: HelpNet Security


Komentáře

RSS 

Komentujeme

V datových centrech už nejde o Windows?

Pavel Houser , 22. březen 2017 12:47
Pavel Houser

Trevor Pott si na The Register pokládá otázku o budoucnosti serverových Windows na platformě ARM. ...

Více






RSS 

Zprávičky

Co Češi objednávají nejčastěji online

ITBiz.cz , 28. březen 2017 11:00

Oblečení, kosmetika a knihy. To jsou tři nejpopulárnější druhy zboží, jak je na internetu nakupují ž...

Více 0 komentářů

Brněnští vývojáři Konica Minolta testují metodiku scrum

Pavel Houser , 28. březen 2017 08:00

Moderní metodiky očekávají vysokou míru automatizace, která začíná už při psaní kódu....

Více 0 komentářů

Do Prahy dnes poprvé přijede šéf Microsoftu Satya Nadella

ČTK , 28. březen 2017 07:00

Nadella do české metropole přijede poprvé v roli výkonného ředitele firmy. ...

Více 0 komentářů

Starší zprávičky

ČTÚ vyhlásil aukci kmitočtů v pásmu 3,7 GHz

Pavel Houser , 27. březen 2017 14:27

Český telekomunikační úřad dnes vyhlásil aukci kmitočtů v pásmu 3600–3800 MHz pro vysokorychlostní d...

Více 1 komentářů

Většina nadnárodních společností kyberútoky nezvládá

Pavel Houser , 27. březen 2017 13:47

Téměř tři čtvrtiny organizací neumějí identifikovat a plně ochránit svá firemní aktiva a procesy. ...

Více 1 komentářů

Xopero vstupuje na český trh

Pavel Houser , 27. březen 2017 12:24

V souvislosti s otevřením lokálního zastoupení dochází také k rozšiřování stávající partnerské sítě....

Více 0 komentářů

Twitter poprvé zvažuje předplatné pro některé uživatele

ČTK , 27. březen 2017 07:00

Provozovatel sociální sítě Twitter zvažuje, že nabídne profesionálům prémiovou verzi svého rozhraní ...

Více 0 komentářů