Računalništvo, telefonija
11.06.2014 15:10

Deli z drugimi:

Share

Okužbe s trojancem tudi v Sloveniji

Nacionalni center za posredovanje pri omrežnih incidentih
Nacionalni center za posredovanje pri omrežnih incidentih

GameOver Zeus je različica znanega bančnega trojanskega konja Zeus, ki uporablja decentralizirano (peer-to-peer) omrežje za izvajanje ukazov in nadziranje zlorabljenih računalnikov. GameOver Zeus uporabljajo storilci za krajo identifikacijskih mehanizmov za elektronsko bančništvo z okuženega računalnika, razpošiljanje spam pošte in izvedbo porazdeljenih napadov onemogočanja (DDoS, distributed denial-of-service). Širi se primarno preko elektronske pošte.

GameOver Zeus uporablja zapleten sistem nadzornih strežnikov, porazdeljenih v P2P omrežje, preko katerih poteka izmenjava podatkov v šifrirani obliki. Ker nima centraliziranega nadzornega sistema, je bolj odporen proti aktivnostim za njegovo onesposabljanje. Konec maja 2014 sta ameriška US-CERT in FBI izpeljala mednarodno akcijo prevzema GameOver Zeus botneta in proti njegovemu upravljalcu vložila obtožnico. V pridruženi akciji je bil onesposobljen tudi Cryptolocker izsiljevalski virus. Število okuženih sistemov v Sloveniji ni veliko. SI-CERT prek ponudnikov že obvešča njihove lastnike oz. upravljalce.


Ranljivi sistemi

  • Microsoft Windows 95, 98, Me, 2000, XP, Vista, 7 in 8
  • Microsoft Server 2003, Server 2008, Server 2008 R2 in Server 2012

Rešitev

Na SI-CERT svetujejo, da v primeru, če ste prejeli njihovo obvestilo, da je vaš računalnik okužen z GameOver Zeus, sistem najprej očistite, nato pa zamenjate gesla za vse omrežne storitve in e-bančništvo, če ste ga na računalniku uporabljali. Nadalje poskrbite za osnovno zaščito računalnika in posodobite aplikacije na njem.


Prijavi napako v članku

Povezave

Članek je pripravljen v sodelovanju s partnerjem SI-CERT
Za več informacij so vam na voljo pri SI-CERT
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Nacionalni center za posredovanje pri omrežnih incidentih

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem SI-CERT? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

OD A – Ž d.o.o.

Mariborska cesta 128, 3000 Celje, Tel: 041 627 640
Zlati partner

INFO-KOD d.o.o.

Cesta v Gorice 34a, 1000 Ljubljana, Tel: 01 256 24 99
Skupina INFO-KOD že dvajset let ponuja rešitve na področju avtomatske identifikacije, ki je podlaga za računalniško izmenjavo podatkov. INFO-KOD d.o.o. je eden izmed glavnih distributerjev ... Več
Zlati partner

Endava PLC

Vilharjeva cesta 46, 1000 Ljubljana,
Endava spreminja odnos med ljudmi in tehnologijo. Pri izkoriščanju prednosti novih poslovnih modelov in priložnosti na trgu pomagamo nekaterim vodilnim svetovnim podjetjem iz ... Več

Pilon AEC

Dunajska cesta 144, 1113 Bežigrad, , Tel: 0590 3 0590
Informacijsko modeliranje gradenj (BIM) je veliko več kot le tehnologija – to je zapleten postopek načrtovanja in gradnje, ki arhitektom pomaga pri ustvarjanju inovativnih stavb ... Več