Egy meglehetősen gyorsan terjedő, adatlopásokhoz kifejlesztett trójai program eddig már több mint tizenöt nagy- és közepes méretű bank ügyfeleit szemelte ki magának.

A bizalmas banki adatok eltulajdonítása érdekében az internetes bűnözés egyre kifinomultabb, mind több kártékony tevékenységre felkészített vírust, illetve ártalmas programot vet be. Ennek következtében egyre gyakrabban jelennek meg olyan kártékony kódok, amelyek képesek megkerülni a számítógépek védelmét, és a felhasználók tudta nélkül összegyűjteni a megadott és elmentett adatokat, majd a bizalmas információkat előre meghatározott távoli szerverekre feltölteni. Mivel e számítógépes kártevők elterjedtsége már nagyon jelentős, ezért a bűnözők viszonylag rövid időn belül képesek olyan mennyiségű banki adat birtokába kerülni, amelyek végül komoly anyagi hasznot hoznak számukra. Az adatlopásokat mostanság egy olyan trójai is segíti, amely annak ellenére, hogy csak néhány hete bukkant fel, már számos amerikai bank esetében okozott fejtörést.

A Bugat nevű trójairól elsőként a SecureWorks munkatársai számoltak be, akik az új szerzeményt a Zeus trójaihoz hasonlították. Ez azért fontos, mert az elmúlt időszakban a hírhedt Zeus sok millió dolláros kárt okozott a felhasználóknak. Ha a Bugat terjedése valamilyen rejtélyes ok folytán hirtelen alábbhagyna, már akkor is elmondható, hogy ez a kártékony program komoly veszélyt jelentett, hiszen legalább tizenöt nagy-, illetve közepes méretű bank ügyfeleit vette célba, főleg az Egyesült Államokban.

A Bugat az általa megfertőzött számítógépeken folyamatosan monitorozza a felhasználó által, a webböngészőben végrehajtott tevékenységeket. Amennyiben a felhasználó egy olyan (banki) weblapot tekint meg, amely a trójai terjesztői számára érdekes lehet, akkor egy billentyűleütések naplózására alkalmas összetevő aktivizálódik, és rögzít minden olyan információt (például felhasználónevet és jelszót), amelyeket a későbbiekben továbbítani tud a támadók számára.

A kártékony program képes a saját állományainak interneten keresztül történő frissítésére. Azt a biztonsági cégek ugyan nem árulták el, hogy a trójai jelenleg mely bankok esetében aktivizálódik, de az biztos, hogy a kártékony program annak a konfigurációs állományának a frissítését is el tudja végezni, amely a kiszemelt bankok weboldalainak címeit tartalmazza. Mindezek mellett fontos megemlíteni, hogy a Bugat már adathalász támadásokban is szerepet vállal: meghamisított weblapok révén próbálja megtéveszteni a felhasználókat, és bekérni a felhasználónevet, jelszót, PIN-kódot, stb. A trójai az Internet Explorer valamint a Firefox webböngészők esetében is képes elvégezni a kártékony tevékenységét.

Van az a pénz... Kivették a kínai App Store-ból a WhatsAppot és Threadset

Peking szerint a Meta két mobil appja nemzetbiztonsági aggályokat vet fel.
 
Hirdetés

Adathelyreállítás pillanatok alatt

A vírus- és végpontvédelmet hatékonyan kiegészítő Zerto, a Hewlett Packard Enterprise Company platformfüggetlen, könnyen használható adatmentési és katasztrófaelhárítási megoldása.

Hol, milyen adatokat és hányszorosan tároljunk ahhoz, hogy biztonságban tudhassuk szervezetünk működését egy nem várt adatvesztési incidens esetén is?

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.