Odpowiedz

Pojawił się 64-bitowy ZeuS! Zobaczcie, co potrafi

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1
Information 

Pojawił się 64-bitowy ZeuS! Zobaczcie, co potrafi


Branża mobilna pracuje nad 64-bitowymi procesorami, ale cyberprzestępcy także podążają z duchem czasu. Mamy jeden z najgroźniejszych wirusów w nowej odsłonie.
Pojawił się 64-bitowy ZeuS! Zobaczcie, co potrafi
Cyberprzestępcy, podążając swoim zwyczajem za użytkownikami, stworzyli ZeuS-a zdolnego do infekowania 64-bitowych aplikacji. Dla tych, którym jego pojawienie się w sieci uszło uwadze, przypominamy, że jest to obecnie jeden z najbardziej zaawansowanych przedstawicieli złośliwego oprogramowania związanego z bankowością elektroniczną. Wiele z jego funkcji wyznacza obecnie standardy przy tworzeniu innych zagrożeń bankowych.

Specjaliści do spraw bezpieczeństwa mieli naturalnie świadomość, że 64-bitowa wersja ZeuS-a się pojawi, jednak nie przypuszczali, że nastąpi to tak szybko. Chociażby dlatego, że taka wersja nie jest cyberprzestępcom potrzebna.

Głównym celem ZeuSa jest przechwytywanie danych przepływających przez przeglądarki internetowe i modyfikowanie ich w taki sposób, aby atakujący mógł ukraść informacje związane z bankowością online, przechwytywać transakcje lub zacierać swoje ślady. Dzisiaj użytkownicy nadal wykorzystują przede wszystkim 32-bitowe przeglądarki - nawet na 64-bitowych systemach operacyjnych. A zatem 32-bitowe wersje ZeuSa wystarczyły, aby złodzieje byli zadowoleni ze swoich zysków. Doświadczenie pokazuje, że cyberprzestępcy nie są skorzy do inwestowania czasu i pieniędzy w technologie, które nie przynoszą natychmiastowego zysku. Powstaje zatem pytanie, w jakim celu stworzono 64-bitowego ZeuS-a.
Analiza przeprowadzona przez ekspertów z Kaspersky Lab wykazała, że nowy ZeuS działa tak samo jak jego 32-bitowy odpowiednik. Dodatkowo, badania ujawniły, że podczas tworzenia tej wersji cyberprzestępcy nie ustrzegli się błędów - niektóre atakowane 64-bitowe procesy przestają funkcjonować po tym, jak nowy ZeuS zmodyfikuje je swoim szkodliwym kodem. Nie można powiedzieć także, żeby użytkownicy masowo zaczęli się przesiadać na 64-bitowe wersje przeglądarek internetowych. A jednak jest pewien powód pojawienia się nowego ZeuS-a.

Szczegółowe badania wykazały, że do komunikacji z cyberprzestępcami wykorzystuje on anonimową sieć Tor, która uniemożliwia analizowanie ruchu sieciowego i w konsekwencji zapewnia użytkownikom prawie anonimowy dostęp do zasobów internetu. Kod szkodnika zawiera plik wykonywalny tor.exe, który uruchamiany jest w sposób pośredni - poprzez podszycie tej aplikacji pod jeden z procesów systemowych. W ten sposób użytkownik nie zauważy obecności Tora w swoim systemie - nawet na liście uruchomionych procesów. Wynika z tego, że nowa wersja ZeuSa jest w stanie całkowicie samodzielnie zapewnić sobie anonimową komunikację z kontrolującymi ją cyberprzestępcami.

Źródło: Kaspersky Lab

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

16.12.2013 06:52

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Windows 10 na USB pojawił się w Japonii Portator 0 707 07.09.2015 05:01
Ostatni post: Portator
News NSA nie potrafi złamać wszystkich zabezpieczeń. Sprawdź z czym nie radzi sobie Portator 0 842 31.12.2014 06:16
Ostatni post: Portator
News Exynos 7 Octa: pierwszy 64-bitowy procesor od Samsunga Portator 0 651 17.10.2014 05:43
Ostatni post: Portator
News Cyberprzestępcy wykorzystują wizerunek Starbucksa, by infekować ZeuS'em Portator 1 661 24.04.2014 23:43
Ostatni post: MMWMM
64-bitowy Firefox dla Windows. Jednak ma się dobrze i wkrótce może zadebiutować Portator 1 665 10.01.2014 11:32
Ostatni post: beabea
Nvidia Tegra K1 – 64-bitowy procesor ze 192 rdzeniowym GPU Kepler Portator 0 605 06.01.2014 15:15
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.