Car-tech

Trusteer najde 100 000 počítačů ve Velké Británii nakažených Zeusem

IBM Security Trusteer Demo

IBM Security Trusteer Demo
Anonim

Nejméně 100 000 počítačů ve Velké Británii je infikováno škodlivým softwarem Zeus, pokročilým softwarem pro špionáž, který pravidelně porazí většinu souborů antivirového softwaru, podle dodavatele zabezpečení Trusteer.

Vědci společnosti Trusteer se podařilo analyzovat server používaný shromažďují detaily z napadených počítačů, které se pravděpodobně nakazily návštěvnickými webovými stránkami, které byly navrženy tak, aby napadly počítače a nainstalovaly Zeus, uvedl Mickey Boodaei, výkonný ředitel společnosti Trusteer.

To, co našli, bylo překvapující. Zeus je určen k monitorování počítačů a shromažďování informací, ale operátoři této skupiny infikovaných počítačů shromáždili data na vyšší úrovni.

[Další informace: Jak odstranit malware z počítače se systémem Windows]

Zeus zaznamenával veškerý provoz odesílaný přes prohlížeč, včetně přenosu odesílaného pomocí protokolu SSL (Secure Sockets Layer), což je metoda, která se používá k šifrování citlivých dat mezi dvěma body. Boodaei uvedl, že Zeus chytá informace předtím, než je šifrována nebo jen poté, co byla dešifrována.

"Všechno, co uživatel vidí z prohlížeče nebo vše, co zadávají v prohlížeči, je zachyceno malwarem," říká Boodaei. > Všechna data zachycená Zeusem jsou odesílána do vzdálené databáze, kterou získali výzkumní pracovníci Trusteer. Zjistili, že software pro příkazy a řízení pro Zeus je schopen provádět vyhledávání v této databázi, říká Boodaei.

Protože Zeus může vidět všechna data v prohlížeči, znamená to, že kyberkriminálové přesně vědí, kdy člověk naposledy přistoupil jejich bankovní účet a zůstatek na účtu, aniž by se museli přihlásit k účtu.

Databáze Zeus obsahuje také mnoho dalších informací, jako je firemní e-mail, přihlášení k sociálním sítím a finančním pověřením, řekl Boodaei.

Boodaei řekl, že metropolitní policie byla upozorněna na zjištění Trusteera. Společnost Trusteer bude sdílet gigabajty dat, které shromáždila s policií, a to s bankami, jejichž zákazníci byli ohroženi.

Zeus byl úspěšný kvůli velkému počtu variant, které byly upraveny tak, aby se vyhnuly bezpečnostnímu softwaru. Boodaei uvedl, že většina antivirových softwarových programů detekuje Zeus pouze 10% času.

"Důvodem je to, že Zeus je tak sofistikovaný, že stále mění své chování," řekl Boodaei. problém pro Trusteer, což je široce používaný produkt nazvaný Rapport, který mnoho britských bank distribuuje svým zákazníkům zdarma. Služba Rapport je určena ke zpevnění prohlížečů proti škodlivému softwaru a zablokování malwaru, který se snaží zasahovat do dat, které si vyměňují například banka a zákazník.

Malware se často pokusí zakázat bezpečnostní software. Trusteer's Rapport upozorní banku, pokud bude odinstalována. V tomto okamžiku by banka mohla dotyčnému zákazníkovi zakázat provádět transakce nebo říkat jim, že jejich počítač je zřejmě infikován. Trusteer brzy přidá součást, která mu umožní zjistit a odstranit určité typy malwaru z infikovaného počítače.

Odeslat tipy na zprávy a komentáře na adresu [email protected]