Pénzcentrum • 2013. szeptember 6. 18:17
Új, európai és ázsiai banki adatok megszerzésére specializálódott trójai vírust fedezett fel az ESET rosszindulatú programokkal foglalkozó kutatólaborja. Megbízható szervezetekhez kapcsolódó, hitelesnek tűnő kampányok csalogatják a felhasználókat a rosszindulatú program futtatására.
Számos áldozata van már az újonnan felfedezett fenyegetésnek. Az ESET felhő-alapú, megbízhatósági értékeléseken alapuló figyelmeztető rendszere már több száz fertőzést észlelt Törökországban, Csehországban, az Egyesült Királyságban és Portugáliában.
Ez a banki adatok, illetve bankszámlák biztonságát veszélyeztető hatékony és kifinomult trójai program Hesperbot néven ismert. Adathalászó e-maileken keresztül terjed és Android, Symbian és Blackberry operációs rendszereken futó mobil eszközöket is megtámad.
A fenyegetés keylogger képességekkel rendelkezik, asztali screenshotokat tud készíteni, alkalmas videók rögzítésére is, illetve távoli proxy-t tud telepíteni. Néhány bonyolultabb trükkre is képes, mint például távoli és rejtett kapcsolódásra a megfertőzött rendszerhez.
"A fenyegetés elemzése során kiderült, hogy egy banki trójaival állunk szemben, mely hasonlóan működik, és azonos céljai vannak, mint a hírhedt Zeus és SpyEye programoknak. Viszont jelentős különbséget találtunk a végrehajtás folyamatában, mely azt jelentette számunkra, hogy egy teljesen új malware családdal állunk szemben és nem egy régebbről ismert trójai új változatával" - mondta Robert Lipovsky, az ESET malware kutatója, aki a kutatócsoportot vezette.
JÓL JÖNNE 2,8 MILLIÓ FORINT?
Amennyiben 2 809 920 forintot igényelnél 5 éves futamidőre, akkor a törlesztőrészletek szerinti rangsor alapján az egyik legjobb konstrukciót, havi 62 728 forintos törlesztővel a CIB Bank nyújtja (THM 12,86%), de nem sokkal marad el ettől az MBH Bank 62 824 forintos törlesztőt (THM 12,86%) ígérő ajánlata sem. További bankok ajánlataiért, illetve a konstrukciók pontos részleteiért (THM, törlesztőrészlet, visszafizetendő összeg, stb.) keresd fel a Pénzcentrum megújult személyi kölcsön kalkulátorát. (x)
A támadók célja, hogy megszerezzék a bejelentkezési adatokat, hogy hozzáférhessenek az áldozat bankszámlájához, és rávegyék őket, hogy telepítsék a rosszindulatú program mobilokra optimalizált változatát Symbian, Blackberry és Android-alapú telefonjukra. Többször előfordult már, hogy a támadók postai szolgáltatásokat (csomag nyomonkövetési információkat) tartalmazó, adathalászó e-maileken keresztül próbálták meg futtatni a rosszindulatú programokat.
Ez történt Csehországban is augusztus elején. Az elkövetők a www.ceskaposta.net domaint beregisztrálták, mely nagyon hasonló a Cseh Posta valódi oldalához, így próbálták megtéveszteni az áldozataikat.