publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
1 skomentuj »

TAGI: smartfony , kaspersky lab , zeus , trojan , bankowość elektroniczna

2011-10-16 13:00  |  dodał Paweł Gazda

Fakty i teorie – czy ZeuS dla smartfonów to idealny sposób na omijanie zabezpieczeń banków?

Fakty i teorie – czy ZeuS dla smartfonów to idealny sposób na omijanie zabezpieczeń banków?

Kaspersky Lab informuje o opublikowaniu nowego artykułu poświęconego jednemu z najniebezpieczniejszych zagrożeń ostatnich czasów - trojanowi ZeuS, który jako pierwszy w historii pozwolił cyberprzestępcom na całkowite ominięcie zabezpieczeń stosowanych przez banki online. Denis Maslennikow - autor tekstu i starszy analityk zagrożeń, Kaspersky Lab - omawia przykłady zarejestrowanych ataków, a także mechanizmy wykorzystane w trojanie oraz jego wersje przeznaczone dla różnych platform mobilnych - Symbian, BlackBerry, Windows Mobile oraz Android.

Dotychczas za jeden z najbardziej niezawodnych mechanizmów ochrony bankowości online uważano kody jednorazowe przesyłane użytkownikowi przez bank za pośrednictwem SMS-ów. Niestety, wraz z pojawieniem się trojana ZeuS na smartfony, zwanego ZeuS-in-the-Mobile (w skrócie ZitMo), SMS-owe kody jednorazowe mogą łatwo wpaść w posiadanie cyberprzestępców, dając im pełny dostęp do pieniędzy użytkowników.

Trojan ZitMo, zaprojektowany specjalnie do kradzieży SMS-owych kodów jednorazowych, został po raz pierwszy wykryty we wrześniu 2010 roku i pozostaje jednym z najciekawszych przykładów szkodliwego oprogramowania na telefony mobilne. „Po pierwsze, jest on wieloplatformowy: wykryliśmy wersje na Symbiana, Windows Mobile, BlackBerry i Androida" - wyjaśnia Denis Maslennikow, starszy analityk zagrożeń, Kaspersky Lab.

„Jest to trojan z bardzo wąską specjalizacją: jego głównym celem jest przesyłanie przychodzących SMS-ów zawierających kody jednorazowe do cyberprzestępców, co umożliwia im przeprowadzanie transakcji finansowych z użyciem kont bankowych ofiar. Prawdopodobnie jego najbardziej wyróżniającą się funkcją jest współpraca z klasycznym trojanem ZeuS działającym na komputerach PC. Warto zwrócić uwagę na to, że bez klasycznego ZeuSa, ZitMo jest zwykłym programem szpiegującym, zdolnym do przesyłania SMS-ów. To praca zespołowa tych dwóch trojanów umożliwia cyberprzestępcom omijanie środków bezpieczeństwa, jakimi są kody jednorazowe używane w bankowości internetowej".

Strona powitalna ZeuSa

 

Schemat ataku jest następujący:

  • Cyberprzestępcy wykorzystują ZeuSa infekującego komputery do wykradania danych niezbędnych do uzyskania dostępu do internetowych kont bankowych (login i hasło) i numerów telefonów komórkowych;
  • Na telefon ofiary przychodzi SMS z żądaniem zainstalowania uaktualnionego certyfikatu bezpieczeństwa lub innego „niezbędnego" oprogramowania. Odnośnik w SMS-ie prowadzi do mobilnej wersji ZeuSa (ZitMo);
  • Instalując to oprogramowanie, użytkownik infekuje swój telefon, co umożliwia cyberprzestępcy wykradzenie danych i dokonanie próby przeprowadzenia transakcji finansowej. Mimo tego atakujący wciąż potrzebuje kodu jednorazowego do autoryzacji transakcji;
  • Bank wysyła na telefon klienta wiadomość SMS zawierającą kod jednorazowy;
  • ZitMo przesyła tę wiadomość na telefon cyberprzestępcy;
  • Następnie atakujący używa zdobytego kodu jednorazowego do autoryzacji transakcji.

Niewątpliwie w przyszłości będziemy obserwowali kolejne ataki wykorzystujące trojana ZitMo (lub inny szkodliwy program z podobnymi funkcjami). Dlatego użytkownicy smartfonów powinni pamiętać o kilku ważnych zasadach dotyczących bezpieczeństwa mobilnego:

  • Zawsze należy sprawdzić żądania aplikacji w momencie jej instalacji;
  • Nie należy modyfikować ani łamać ustawień zabezpieczeń bezpieczeństwa użytkowanego smartfonu;
  • Należy unikać pobierania i instalowania aplikacji z nieoficjalnych źródeł;
  • W przypadku instalowania aplikacji na system Android ze źródła innego niż Android Market, należy upewnić się, że pochodzi ona z pewnego źródła;
  • Nie należy klikać odnośników wysyłanych w SMS-ach, które docierają z nieznanych numerów;
  • Należy jak najszybciej instalować wszelkie uaktualnienia systemu operacyjnego i użytkowanych aplikacji;
  • Warto zastanowić się nad instalacją pakietu bezpieczeństwa mobilnego, który nie tyko zapewni ochronę przed szkodliwymi programami (takimi jak ZitMo), ale również zabezpieczy dane w przypadku kradzieży lub zgubienia smartfonu.

Więcej szczegółowych informacji o trojanie ZitMo oraz jego działaniu na różnych platformach mobilnych można znaleźć w artykule Denisa Maslennikowa „ZeuS-in-the-Mobile - Fakty i teorie", opublikowanym w Encyklopedii Wirusów VirusList.pl prowadzonej przez Kaspersky Lab: www.viruslist.pl/analysis.html?newsid=678.

źródło: informacja prasowa

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
1 skomentuj »

Komentarze

  • kbr

    #1 kbr 2011-10-16 19:09:55 0

    w jednym z banków przy logowaniu należy podać (1)login, (2)hasło, (3)końcówkę numeru karty i numer z tokenu generowany po wsunięciu (4)naszej karty chipowej i podaniu (5)pinu

    https://ibank.barclays.co.uk/w/lcl/img/bg/pinsentry.gif

    przy przelewach zaś, (po zalogowaniu) w celach potwierdzenia konta docelowego, token wymaga takich parametrów jak: (4)karta chipowa, (5)pin, (6)numer konta docelowego i (7)kwotę (co do pennacza).

    jednorazowy kod jest zatem aktualny nie tylko dla naszego przelewu ale i także jego celu i wartości. manipulacja tychże zmieni kod po stronie banku blokując przelew.

    IP: 81.111.92.[...] Mozilla/5.0 (X11; Linux i686; rv:7.0.1) Gecko/20100101 Firefox/7.0.1

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł