Car-tech

Istraživači sigurnosnih znanosti identificiraju zlonamjerne zaraze američkim bankama

Memorija vode dokumentarni film sa prevodom

Memorija vode dokumentarni film sa prevodom
Anonim

Sigurnosni istraživači iz Symanteca identificirali su Trojanski program za krađu podataka koji je korišten za zarazu računalnih servera koji pripadaju različitim američkim financijskim institucijama.

Zove se Stabuniq, Trojanski program pronađen na mail serverima, vatrozidima, proxy poslužiteljima poslužitelje i pristupnike koji pripadaju američkim financijskim institucijama, uključujući bankarske tvrtke i kreditne udruge, objavio je u petak Petar Gutierrez u blog postu.

"Približno polovica jedinstvenih IP adresa pronađenih s Trojan.Stabuniq pripadaju kućnim korisnicima" Rekao je Gutierrez. "Drugi 11 posto odnosi se na tvrtke koje se bave zaštitom interneta (zbog toga, možda, za te tvrtke koje obavljaju analizu prijetnje). Međutim, nevjerojatnih 39 posto pripada financijskim institucijama."

Na temelju karte koja prikazuje distribuciju prijetnji u SAD-u koju je objavio Symantec, velika većina (vidi "Kako izbjeći zlonamjerni softver")

sustava zaraženih Stabuniqom nalaze se u istočnoj polovici zemlje, s jakim koncentracijama na području New Yorka i Chicaga.

U usporedbi s ostalim trojanskim programima, Stabuniq je zaražio relativno mali broj računala, autori su možda ciljali određene pojedince i organizacije, rekao je Gutierrez.

Zlonamjerni softver je distribuiran pomoću kombinacije neželjenih poruka e-pošte i zlonamjernih web stranica koje su ugostile alate za web-iskorištavanje. Takvi se alati često koriste za tiho instaliranje zlonamjernih programa na računala korisnika web-a iskorištavanjem ranjivosti u zastarjelim dodatcima preglednika kao što su Flash Player, Adobe Reader ili Java.

Jednom instaliran, program Stabuniq Trojan prikuplja informacije o ugroženom računalu, kao i njegovo ime, pokrenute procese, verzije OS-a i servisnog paketa, dodijeljena adresa IP (Internet Protocol) te šalje ove podatke poslužiteljima za upravljanje i nadzor (C & C) koje upravljaju napadači.

"U ovoj fazi vjerujemo da je zlonamjerni softver autori mogu jednostavno prikupljati informacije ", rekao je Gutierrez