Connect with us

technokrata

Bankszámlákra hajtó trójai terjed

Dotkom

Bankszámlákra hajtó trójai terjed

Windows-os számítógépet használók digitális pénztárcáját fenyegeti az OddJob.

Új trójai kezdett terjedni a múlt héten, számolt be a sajnálatos eseményről az IT-biztonsággal foglalkozó Trusteer. Az OddJob névre keresztelt digitális kártevő a Windows-os számítógépeket használókra jelent veszélyt, a kelet-európai cyberbűnözők által készített malware ezen a platformon fejti ki áldatlan hatását. Az első adatok szerint az Egyesült Államokban, Lengyelországban és Dániában élők bankszámláiról sikerült eddig pénzt leemelnie.

Az OddJob még korai fázisában van, ismertette a tényeket a Trusteer. Habár már most is teljes mértékben működőképes, a (közel)jövőben szinte biztosan tovább fog mutálódni, hogy újra és újra megpróbálja kikerülni az antivírus programok védelmét. Hatásmechanizmusa igen egyszerű: az Internet Exploreren vagy Firefoxon megnyitott banki oldalakkal való kommunikációt figyeli, és ezekből próbál meg információt lopni, illetve hamis adatot behelyezni. Miután a felhasználó végzett a banki műveletekkel, elhiteti vele, hogy kijelentkezett banki szolgáltatójától – holott ez közel sem történik meg. Az ezután következő pénzcsapolási tevékenység külön kifejtést már nem érdemel.

Annak érdekében, hogy elkerülje az IT-biztonsági szoftverek érdeklődését, a malware nem menti el saját konfigurációs beállításait, hanem az őt vezérlő távoli szerverrel kommunikálva tárolja minden egyes új böngésző session paramétereit. Védekezni ezért ellene nehéz, erősen ajánlott egy folyamatosan frissített adatbázissal bíró antivírus szoftver használata, illetve a felhasználói óvatosság: a böngészőkhöz minden esetben érdemes a lehető leghamarabb telepíteni a biztonsági update-eket, valamint kerülni kell a nem megbízható forrásból származó e-mailekben található linkekre kattintást.



Szólj hozzá!

További Dotkom

Népszerű

Technokrata a Facebookon

IoT-Magazin.hu

Kütyük

Dotkom

Műszaki-Magazin.hu

Hirdetés
Hirdetés