Útok poškodil nejméně 50 bank

Tento týden poškodil cílený útok zákazníky ve více než 50 finančních institucích v USA, Evropě a tichomoří. Útok připravili hackeři, kteří pro každou finanční instituci vytvořili zvláštní webovou stránku. Na této webové stránce byl umístěn škodlivý kód, který zneužíval kritickou zranitelnost v software Microsoftu. Firma již vydala na tuto zranitelnost záplatu.

Při návštěvě falešné webové stránky banky mohlo dojít ke stažení trojského koně v souboru s názvem iexplorer.exe, který po stažení stáhnul dalších pět souborů ze serverů z Ruska. Uživatel útok nepoznal, protože webová stránka zobrazila pouze chybové hlášení a dooručila uživateli vypnout firewall a antivirový software.

Pokud uživatelé s infikovaným počítačem navštvítili internetové stránky vybrané banky, byly přesměrováni na falešný web bankovní instituce. Takový web pouze sbíral citlivé údaje a předával je dalšímu serveru v Rusku. Uživatelé byli posléze přesměrováni zpět na domovskou stránku banky, kde byli v pořádku přihlášeni. Útoku si tedy nemusel nikdo všimnout.

Zdroj: Pharming attack hits 50 banks

Exit mobile version