Zeus przechwyci nawet SMS-y z banku

Nowa wersja trojana Zeus, najpopularniejszego narzędzia wykorzystywanego do kradzieży pieniędzy, potrafi przechwycić hasła wysyłane przez bank na telefon komórkowy klienta. Szacuje się, ofiarą padło już 30 tysięcy klientów europejskich banków.

Obraz
Źródło zdjęć: © Gizmodo.pl

Atak rozpoczyna się w chwili, gdy użytkownik da się złapać na phishing. Po kliknięciu w podejrzany link, na komputerze przyszłej ofiary instalowany jest Zeus lub jego odmiany, które pozwalają złodziejom śledzić historię przeglądania sieci i zainfekować przeglądarkę odpowiednio spreparowanym kodem JavaScript. Kiedy ofiara odwiedzi witrynę banku, trojan przechwytuje dane logowania i wyświetla komunikat o możliwości chronienia urządzenia mobilnego klienta. Jeśli użytkownik uwierzy "bankowi" i poda swój numer telefonu, atakujący wyślą na niego SMS-a z linkiem do strony, z której można pobrać oprogramowanie, które ma zabezpieczyć nasz telefon.

W rzeczywistości zamiast go chronić, jest to Zeus przystosowany do działania na Androidzie i BlackBerry. Przechwytuje on wysyłane przez bank hasła jednorazowe. Kiedy następnym razem użytkownik będzie chciał wykonać przelew, Zeus prześle część środków z rachunku bankowego ofiary na rachunek przestępców. Ponieważ przeglądarka na komputerze również jest zainfekowana, użytkownik nie zorientuje się, że coś jest nie tak, ponieważ w przeglądarce wszystko wygląda w porządku.

Checkpoint oraz Versafe już teraz zaczęły wykrywać zachowania, które mogą wskazywać na obecność botnetu Eurograbber, który odpowiedzialny jest za najnowszą falę ataków. W zabezpieczeniu się przed tego typu kradzieżą pomóc może także aktualizacja Flasha, Javy i przeglądarki internetowej. Oraz oczywiście zdrowa doza sceptycyzmu w stosunku do linków z niewiadomego źródła.

-/jg/gb

Wybrane dla Ciebie

Nauka dotąd ich nie znała. Nowe gatunki odkryte na dnie oceanu
Nauka dotąd ich nie znała. Nowe gatunki odkryte na dnie oceanu
Życie w chmurach Wenus? Naukowcy mają coraz więcej wątpliwości
Życie w chmurach Wenus? Naukowcy mają coraz więcej wątpliwości
Powstanie nowy "Dar Młodzieży". Weźmie udział w wyprawach badawczych
Powstanie nowy "Dar Młodzieży". Weźmie udział w wyprawach badawczych
Rewolucja od Google już w Polsce. Podobno, bo mało kto ją widział
Rewolucja od Google już w Polsce. Podobno, bo mało kto ją widział
Liczby są jednoznaczne. Tyle broni na froncie pochodzi z Ukrainy
Liczby są jednoznaczne. Tyle broni na froncie pochodzi z Ukrainy
Ma 242 mln lat.  "Jaszczurka o ostrych zębach z Helsby"
Ma 242 mln lat. "Jaszczurka o ostrych zębach z Helsby"
Rosja zainspirowała się Ukrainą. Zbudowali podobnego drona
Rosja zainspirowała się Ukrainą. Zbudowali podobnego drona
Dane stanowią jasno. Tyle sprzętu zużyła już Rosja
Dane stanowią jasno. Tyle sprzętu zużyła już Rosja
Europejska sonda kosmiczna reaguje. To spory wyczyn
Europejska sonda kosmiczna reaguje. To spory wyczyn
Chiny budują pierwszy superkomputer w kosmosie. Nowa era obróbki danych
Chiny budują pierwszy superkomputer w kosmosie. Nowa era obróbki danych
Na Słońcu też pada deszcz. Naukowcy właśnie odkryli mechanizm opadów
Na Słońcu też pada deszcz. Naukowcy właśnie odkryli mechanizm opadów
Mogą oddać wszystkie, które im zostały. Rozważają wysyłkę T-72
Mogą oddać wszystkie, które im zostały. Rozważają wysyłkę T-72