Banbra.DCY trojanec odpira nova vrata spletnim sleparstvom

Novi trojanec, imenovan Banbra.DCY, je odprl nova vrata cyber-sleparjem za krajo zaupnih podatkov uporabnikov: video zajetje. Banbra.DCY je bil posebej ustvarjen za naslavljanje uporabnikov določenih bank v Braziliji, ki uporabljajo “virtualne tipkovnice” (stranka ne uporablja svoje računalniške tipkovnice za vnos podatkov, temveč klika na grafično tipkovnico na svojem ekranu) za izvajanje online operacij.

Ko se uporabnik poveže na določeno online bančno web stran, trojanec ujame posnetek strani področja okoli kazalca miške in ga shrani na video datoteko v .avi formatu. Te datoteke so nato poslane škodljivim uporabnikom, brez da poznajo ciljnega uporabnika, da bi uporabili zbrane podatke za vse vrste online sleparskih aktivnosti.

Tradicionalne škodljive kode in ostali trojanci, ustvarjeni za krajo te vrste podatkov navadno zbirajo vnose uporabnikov preko tipkovnice in shanjujejo te podatke v tekstovne datoteke. To prisili napadalce, da shranijo podatke, ki so jih poiskali (prijavni podatki, gesla, itd.). V tem primeru ko Banbra.DCY posname akcije na video, lahko cyber-sleparji hitro identificirajo, kakšna je bila vnesena informacija, v kakšni obliki, kar je zdaj za napadalce enostavnejše kot kdajkoli prej

Kot pravi Luis Corrons, direktor pandinih laboratorijev: “najbolj zaskrbljujoči aspekt ni sam trojanec, temveč mehanizem, ki omogoča krajo podatkov uporabnikov. Prepričani smo, da obstaja tudi veliko drugih škodljivih kod, ki uporabljajo enako tehniko vendar pa ciljajo na druge uporabnike drugih bank ali internetnih storitev.”

Upoštevati moramo tudi, da so zaradi nove dinamike škodljivega programja, katere cilj je finančni profit, ustvarjalci internetnih groženj poskušajo distribuirati svoje kreacije čimbolj diskretno in poskušajo usmeriti svoje napade s pošiljanjem svojih stvaritev specifičnim uporabnikom, tako, da se izmuznejo varnostnim podjetjem

“Če je bil trojanec, ki zbira podatke na enak način kot Banbra.DCY, nameščen na sistem in izvaja akcije brez zavedanja uporabnika, so lahko posledice katastrofalne,” dodaja Luis Corrons. “Veliko je škodljivih kod, ki so ob distribuciji na računalnike in tihemu delovanju, nepoznane varnostnim podjetjem, ki zato ne morejo pripraviti ustreznega zdravila. To je še en dober razlog za uporabo proaktivnih tehnologi, ki odkrivajo grožnje brez potrebe po predhodni identifikaciji, saj analizirajo vedenje kode in odločijo ali smejo kodo posredovati uporabniku ali ne.”


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

CDS COM d.o.o.

Pot k sejmišču 30, 1231 Ljubljana Črnuče, Tel: 01 580 96 50
Podjetje CDS COM d.o.o. je na slovenskem trgu prisotno že več kot 30 let. Prepoznavno je kot kvaliteten distributer in serviser strojne opreme za potrebe digitalnega tiska. Poleg ... Več
Bronasti partner

STROMBOLI d.o.o.

Cesta komandanta Staneta 4a, 1215 Medvode, Tel: 01 620 88 00
Revija Računalniške novice spada med najbolj uveljavljene medije s področja informacijskih tehnologij. Ponuja kakovostno vsebino za nizko ceno, namenjena pa je predvsem objavi novosti ... Več

Komponentko d.o.o.

Ulica Ambrožiča Novljana 5, 1000 Ljubljana, Tel: 030 755 005
Računalniške ponudbe je v Sloveniji ogromno. Dobre računalniške ponudbe pa zelo malo. Vsak, ki se odloča za nakup računalnika, grafične kartice ali katerekoli druge računalniške ... Več
Zlati partner

Računalniški muzej

Celovška cesta 111, 1000 Ljubljana,
Že od leta 2004 si jemljemo za svoje osnovno poslanstvo opominjanje na informacijsko dediščino. Kot kulturna ustanova s sedežem v Ljubljani, se posvečamo zbiranju, ohranjanju ... Več