2 °C Budapest

Itt az új trükk: így nyúlják le a banki ügyfelek pénzét

Pénzcentrum
2013. szeptember 6. 18:17

Új, európai és ázsiai banki adatok megszerzésére specializálódott trójai vírust fedezett fel az ESET rosszindulatú programokkal foglalkozó kutatólaborja. Megbízható szervezetekhez kapcsolódó, hitelesnek tűnő kampányok csalogatják a felhasználókat a rosszindulatú program futtatására.

Számos áldozata van már az újonnan felfedezett fenyegetésnek. Az ESET felhő-alapú, megbízhatósági értékeléseken alapuló figyelmeztető rendszere már több száz fertőzést észlelt Törökországban, Csehországban, az Egyesült Királyságban és Portugáliában.

Ez a banki adatok, illetve bankszámlák biztonságát veszélyeztető hatékony és kifinomult trójai program Hesperbot néven ismert. Adathalászó e-maileken keresztül terjed és Android, Symbian és Blackberry operációs rendszereken futó mobil eszközöket is megtámad.

A fenyegetés keylogger képességekkel rendelkezik, asztali screenshotokat tud készíteni, alkalmas videók rögzítésére is, illetve távoli proxy-t tud telepíteni. Néhány bonyolultabb trükkre is képes, mint például távoli és rejtett kapcsolódásra a megfertőzött rendszerhez.

"A fenyegetés elemzése során kiderült, hogy egy banki trójaival állunk szemben, mely hasonlóan működik, és azonos céljai vannak, mint a hírhedt Zeus és SpyEye programoknak. Viszont jelentős különbséget találtunk a végrehajtás folyamatában, mely azt jelentette számunkra, hogy egy teljesen új malware családdal állunk szemben és nem egy régebbről ismert trójai új változatával" - mondta Robert Lipovsky, az ESET malware kutatója, aki a kutatócsoportot vezette. 

JÓL JÖNNE 3 MILLIÓ FORINT?

Amennyiben 3 000 000 forintot igényelnél 5 éves futamidőre, akkor a törlesztőrészletek szerinti rangsor alapján az egyik legjobb konstrukciót havi 64 021 forintos törlesztővel a CIB Bank nyújtja (THM 10,68%), de nem sokkal marad el ettől az ERSTE Bank (THM 10,83%) ígérő ajánlata sem. További bankok ajánlataiért, illetve a konstrukciók pontos részleteiért (THM, törlesztőrészlet, visszafizetendő összeg, stb.) keresd fel a Pénzcentrum megújult személyi kölcsön kalkulátorát. (x)

A támadók célja, hogy megszerezzék a bejelentkezési adatokat, hogy hozzáférhessenek az áldozat bankszámlájához, és rávegyék őket, hogy telepítsék a rosszindulatú program mobilokra optimalizált változatát Symbian, Blackberry és Android-alapú telefonjukra. Többször előfordult már, hogy a támadók postai szolgáltatásokat (csomag nyomonkövetési információkat) tartalmazó, adathalászó e-maileken keresztül próbálták meg futtatni a rosszindulatú programokat.

Ez történt Csehországban is augusztus elején. Az elkövetők a www.ceskaposta.net domaint beregisztrálták, mely nagyon hasonló a Cseh Posta valódi oldalához, így próbálták megtéveszteni az áldozataikat.

NEKED AJÁNLJUK
Erről ne maradj le!
NAPTÁR
Tovább
2025. december 15. hétfő
Valér
51. hét
December 15.
A tea világnapja
EZT OLVASTAD MÁR?
Agrárszektor  |  2025. december 14. 20:01