Mediyes - nowy szkodliwy program z legalnym podpisem cyfrowym

Mediyes - nowy szkodliwy program z legalnym podpisem cyfrowym20.03.2012 15:25
Mediyes - nowy szkodliwy program z legalnym podpisem cyfrowym
Źródło zdjęć: © Thinkstockphotos

Kaspersky Lab poinformował o wykryciu szkodliwego programu Mediyes, którego zadaniem jest instalowanie trojanów w systemach Windows.

Eksperci z Kaspersky Lab zidentyfikowali wiele wariantów nowego szkodnika, jednak każdy z nich był podpisany przy użyciu tego samego certyfikatu cyfrowego. Mediyes potrafi instalować trojany w 32. oraz 64-bitowych systemach Windows. Zgromadzone informacje wskazują, że szkodnik infekuje komputery za pośrednictwem luk w zabezpieczeniach systemu operacyjnego oraz zainstalowanych aplikacji.

Celem tego szkodnika są bez wątpienia użytkownicy w Europie Zachodniej

Dzięki legalnemu certyfikatowi Mediyes może z łatwością wnikać do niechronionych systemów Windows i umieszczać własny kod w uruchomionych przeglądarkach internetowych.

288765606973814931
Źródło zdjęć: © Informacje o skradzionym certyfikacie cyfrowym wykorzystanym w szkodliwym programie Mediyes (fot. Materiały prasowe)

Po uruchomieniu Mediyes sprawdza, jaka przeglądarka internetowa jest uruchomiona w systemie operacyjnym, a następnie zaczyna przechwytywać zapytania, które użytkownik wprowadza w wyszukiwarkach Google, Yahoo! oraz Bing. Przechwycone frazy są zapisywane na zlokalizowanym w Niemczech serwerze kontrolowanym przez cyberprzestępców. Zapytania są wykorzystywane przez złośliwych użytkowników do zarabiania pieniędzy w ramach programu partnerskiego „Search 123”. działającego na zasadzie PPC (pay-per-click) - cyberprzestępcy otrzymują pieniądze za każde kliknięcie zarejestrowane na określonych stronach WWW. Serwer odpowiada na żądania użytkowników z odsyłaczami z systemu Search123, które są klikane automatycznie - bez wiedzy użytkownika.

288765606973946003
Źródło zdjęć: © Reklama cyberprzestępczego programu partnerskiego Search123 (fot. Materiały prasowe)

Według danych z Kaspersky Security Network (działającego w chmurze systemu, który pozwala na zapewnienie ochrony użytkownikom produktów Kaspersky Lab), Mediyes został wykryty na komputerach około 500. unikatowych użytkowników, głównie w Europie Zachodniej - w Niemczech, Szwajcarii, Szwecji, Francji i we Włoszech.

_ "Celem tego szkodnika są bez wątpienia użytkownicy w Europie Zachodniej" _ - mówi Wiaczesław Zakorzewski, ekspert z Kaspersky Lab. _ "Świadczy o tym rozkład geograficzny wykrytych infekcji, użycie przez cyberprzestępców certyfikatu wydanego przez szwajcarską firmę, serwer zlokalizowany w Niemczech oraz przechwytywanie jedynie żądań dokonywanych na najpopularniejszych wyszukiwarkach" _.

Eksperci z Kaspersky Lab już skontaktowali się z organizacją VeriSign z informacją o zagrożeniu i prośbą o unieważnienie skradzionych certyfikatów cyfrowych.

Źródło: Kaspersky Lab

Oceń jakość naszego artykułuTwoja opinia pozwala nam tworzyć lepsze treści.
Udostępnij:
Wybrane dla Ciebie
Komentarze (0)