-1 °C Budapest

Itt az új trükk: így nyúlják le a banki ügyfelek pénzét

Pénzcentrum
2013. szeptember 6. 18:17

Új, európai és ázsiai banki adatok megszerzésére specializálódott trójai vírust fedezett fel az ESET rosszindulatú programokkal foglalkozó kutatólaborja. Megbízható szervezetekhez kapcsolódó, hitelesnek tűnő kampányok csalogatják a felhasználókat a rosszindulatú program futtatására.

A legfontosabb hírek, a napi hírzaj nélkül.
Elindult a Pénzcentrum heti hírlevele, a Turmix.

Számos áldozata van már az újonnan felfedezett fenyegetésnek. Az ESET felhő-alapú, megbízhatósági értékeléseken alapuló figyelmeztető rendszere már több száz fertőzést észlelt Törökországban, Csehországban, az Egyesült Királyságban és Portugáliában.

Ez a banki adatok, illetve bankszámlák biztonságát veszélyeztető hatékony és kifinomult trójai program Hesperbot néven ismert. Adathalászó e-maileken keresztül terjed és Android, Symbian és Blackberry operációs rendszereken futó mobil eszközöket is megtámad.

A fenyegetés keylogger képességekkel rendelkezik, asztali screenshotokat tud készíteni, alkalmas videók rögzítésére is, illetve távoli proxy-t tud telepíteni. Néhány bonyolultabb trükkre is képes, mint például távoli és rejtett kapcsolódásra a megfertőzött rendszerhez.

"A fenyegetés elemzése során kiderült, hogy egy banki trójaival állunk szemben, mely hasonlóan működik, és azonos céljai vannak, mint a hírhedt Zeus és SpyEye programoknak. Viszont jelentős különbséget találtunk a végrehajtás folyamatában, mely azt jelentette számunkra, hogy egy teljesen új malware családdal állunk szemben és nem egy régebbről ismert trójai új változatával" - mondta Robert Lipovsky, az ESET malware kutatója, aki a kutatócsoportot vezette. 

JÓL JÖNNE 2 MILLIÓ FORINT?

Amennyiben 2 millió forintot igényelnél, 60 hónapos futamidőre, akkor a törlesztőrészletek szerinti rangsor alapján az egyik legjobb konstrukciót, havi 39 646 forintos törlesztővel az UniCredit Bank nyújtja (THM 7,28%), de nem sokkal marad el ettől a Sberbank 40 150 forintos törlesztőt (THM 7,66%) ígérő ajánlata sem. További bankok ajánlataiért, illetve a konstrukciók pontos részleteiért (THM, törlesztőrészlet, visszafizetendő összeg, stb.) keresd fel a Pénzcentrum megújult személyi kölcsön kalkulátorát. (x)

A támadók célja, hogy megszerezzék a bejelentkezési adatokat, hogy hozzáférhessenek az áldozat bankszámlájához, és rávegyék őket, hogy telepítsék a rosszindulatú program mobilokra optimalizált változatát Symbian, Blackberry és Android-alapú telefonjukra. Többször előfordult már, hogy a támadók postai szolgáltatásokat (csomag nyomonkövetési információkat) tartalmazó, adathalászó e-maileken keresztül próbálták meg futtatni a rosszindulatú programokat.

Ez történt Csehországban is augusztus elején. Az elkövetők a www.ceskaposta.net domaint beregisztrálták, mely nagyon hasonló a Cseh Posta valódi oldalához, így próbálták megtéveszteni az áldozataikat.

NEKED AJÁNLJUK
A legfontosabb hírek, a napi hírzaj nélkül.
Elindult a Pénzcentrum heti hírlevele, a Turmix.
NAPTÁR
Tovább
2021. december 7. kedd
Ambrus
49. hét
KONFERENCIA
Tovább
Sustainable World 2021
Fenntartható befektetések, piaci lehetőségek: varázsszó az ESG
EZT OLVASTAD MÁR?