Újjászületett egy hírhedt számítógépes vírus

​A ZLoader trójai ismét gyorsan terjed, és halássza össze a banki szolgáltatások eléréséhez szükséges felhasználóneveket, jelszavakat.
 

A ZLoader nevű banki trójai program korántsem egy ismeretlen szerzemény. Már 2016-2018. között is jelentős károkot okozott világszerte. Aztán 2018-ban egyszer csak eltűnt a színről. Sajnos most már tudjuk, hogy ez csak egy átmeneti szünet volt, ugyanis vagy az eredeti terjesztői vagy más kibercsoportok ismét lehetőséget kezdtek látni benne, és tavaly év végén újra fertőzni kezdett. A Proofpoint és az IBM X-Force biztonsági szakértői is arról adtak hírt, hogy az utóbbi hetekben tovább gyorsult a kártevő térhódítása.
 
Az év eleje óta több mint 100 olyan spamkampányt lehetett detektálni, amelyek szerepet játszottak a ZLoader újjászületésében. A problémákat tetézi, hogy a megújult szerzeménynek legalább 25 különféle variánsa jelent meg az elmúlt hónapokban, vagyis minden jel arra utal, hogy megint gőzerővel folyik a fejlesztése.
 
A vizsgálatok arra is rávilágítottak, hogy a ZLoader készítőinek figyelmét sem kerülte el a koronavírus, hiszen a legutóbbi alvilági kampányaikban a COVID-19 téma is megjelenik. Gyakorta olyan küldeményeket állítanak össze, amelyek éppen arra hívják fel a címzett figyelmét, hogy a világjárvánnyal összefüggésben óvatosnak kell lenni a csalásokkal. A levelekben azonban vagy egy PDF-dokumentumot vagy egy PDF-fájlra mutató hivatkozást is elhelyeznek. Amennyiben egy ilyen állományt megnyit a felhasználó, akkor egy Word dokumentum kerül elő, amely makrók futtatására kéri a címzettet. Ha a jóváhagyás megtörténik, akkor a ZLoader azonnal felkerül a számítógépre.


Forrás: Proofpoint
 
A többlépcsős fertőzést követően a ZLoader elkezdi összegyűjteni a PC-n lévő bizalmas adatokat, köztük a webböngészőkbe elmentett felhasználóneveket és jelszavakat is. Emellett egyes pénzintézeti weboldalak esetén képes webes tartalmak befecskendezésére. Az igazi trükkje viszont nem más, mint hogy egy távoli vezérlésre alkalmas, VNC-alapú összetevőt is telepít, amelynek révén a támadók - meglehetősen pofátlan módon - a fertőzött számítógépről lépnek be a felhasználó banki fiókjába. Ezáltal a banki rendszer sem fog észlelni semmiféle gyanús körülményt, így például azt sem, hogy valaki (jelesül a támadó) egy messzi országból jelentkezett be.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Moodle több sebezhetőség miatt kapott frissítést.

  2. 4

    Az OpenSSH legújabb kiadása számos sérülékenységet szüntet meg.

  3. 3

    A Zulip Servert egy biztonsági hiba miatt kell frissíteni.

  4. 3

    A HP DeskJet sorozatú nyomtatók kapcsán egy biztonsági hibára derült fény.

  5. 4

    A Google Chrome három biztonsági hibajavítással bővült.

  6. 4

    A Microsoft két sérülékenységről adott tájékoztatást az Edge webböngésző kapcsán.

  7. 3

    Az OpenClaw fejlesztői egy biztonsági hibáról számoltak be.

  8. 3

    A phpMyFAQ fejlesztői számos biztonsági rést foltoztak be.

  9. 4

    Az Oracle kilenc biztonsági hibát orvosolt a VirtualBox kapcsán.

  10. 3

    Az Avast Premium Security egy biztonsági hibajavítást kapott.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség