Már megint elemében van az adatlopó Zloader trójai

​A Zloader trójai ismét egyre intenzívebben és mind szofisztikáltabb módon igyekszik banki adatokhoz juttatni a terjesztőit.
 

A Zloader banki trójai program 2015 óta ismert. Akkor brit bankok ügyfeleinek számítógépét vette célba, és azokról próbált banki szolgáltatásokhoz tartozó hitelesítő adatokat (felhasználóneveket, jelszavakat) zsákmányolni. A szerzemény annyira kedvelt lett a kiberbűnözők körében, hogy az évek során globális problémává nőtte ki magát. Egyebek mellett intenzíven igyekezett ausztrál, brazil és amerikai felhasználóktól is értékes adatokat zsákmányolni. A legújabb variánsa pedig német és ausztrál pénzintézetek ügyfeleinek PC-it állította célkeresztbe, de a célpontok köre bármikor bővülhet.
 
A trójai fontos jellemzője, hogy a sok éve internetre kiszivárgott Zeus trójai forráskódjára épül. Ugyan még napjainkban is ez adja az alapját a kárkozásainak, azért az évek során sokat fejlődött. Ezt támasztja alá, hogy a kártevő legutóbbi variánsát vizsgáló SentinelLabs szakértői szerint már öt fázisban fertőzi a számítógépeket. Az ötlépcsős támadások során fokozatosan készíti elő a terepet az adatlopáshoz. A védekezés szempontjából azonban a legfontosabb az első lépés, amikor még különösebb következmények nélkül lehet gátat szabni a térhódításának. Sajnos ez azonban nem minden esetben könnyű feladat, mivel a támadók igencsak megtévesztő trükköket használnak ahhoz, hogy rávegyék a felhasználót egy-egy fertőzött dokumentum vagy egyéb fájl megnyitására.
 
Ismert csalik

A SentinelLabs egy olyan akciót leplezett le, amelynek során az elkövetők hamis TeamViewer reklámokat helyeztek el a Google Ads rendszerben, és ezeket a hirdetéseket úgy állították be, hogy a rájuk történő kattintás után egy hamis TeamViewer weboldal jelenjen meg. Eközben a MalwareBytes kutatói olyan támadásokat füleltek le, amik során a támadók nemcsak a TeamViewer, hanem egyebek mellett a Discord és a Zoom ismertségével is visszaéltek.
 
A szakértők kiemelték, hogy a Zloader egy olyan összetevővel is rendelkezik, amelynek révén képes hatástalanítani a Windows Defender védelmi alkalmazást. Amennyiben egy adott számítógépen csak ez a biztonsági szoftver teljesít szolgálatot, akkor az nem képes megakadályozni a fertőzést, legalábbis egyelőre.
 
A Zloader elleni védekezés nagyon fontos összetevője a biztonságtudatos számítógéphasználat. Nem kizárólag az egyéni felhasználók körében, hiszen a SentinelLabs szerint a Zloader már az üzleti felhasználók felé is kacsintgat. 
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség