Pojawił się 64-bitowy ZeuS! Zobaczcie, co potrafi |
|
Portator Redaktor
Liczba postów: 10.980
|
Post: #1
Pojawił się 64-bitowy ZeuS! Zobaczcie, co potrafiBranża mobilna pracuje nad 64-bitowymi procesorami, ale cyberprzestępcy także podążają z duchem czasu. Mamy jeden z najgroźniejszych wirusów w nowej odsłonie.
Cyberprzestępcy, podążając swoim zwyczajem za użytkownikami, stworzyli ZeuS-a zdolnego do infekowania 64-bitowych aplikacji. Dla tych, którym jego pojawienie się w sieci uszło uwadze, przypominamy, że jest to obecnie jeden z najbardziej zaawansowanych przedstawicieli złośliwego oprogramowania związanego z bankowością elektroniczną. Wiele z jego funkcji wyznacza obecnie standardy przy tworzeniu innych zagrożeń bankowych. Specjaliści do spraw bezpieczeństwa mieli naturalnie świadomość, że 64-bitowa wersja ZeuS-a się pojawi, jednak nie przypuszczali, że nastąpi to tak szybko. Chociażby dlatego, że taka wersja nie jest cyberprzestępcom potrzebna. Głównym celem ZeuSa jest przechwytywanie danych przepływających przez przeglądarki internetowe i modyfikowanie ich w taki sposób, aby atakujący mógł ukraść informacje związane z bankowością online, przechwytywać transakcje lub zacierać swoje ślady. Dzisiaj użytkownicy nadal wykorzystują przede wszystkim 32-bitowe przeglądarki - nawet na 64-bitowych systemach operacyjnych. A zatem 32-bitowe wersje ZeuSa wystarczyły, aby złodzieje byli zadowoleni ze swoich zysków. Doświadczenie pokazuje, że cyberprzestępcy nie są skorzy do inwestowania czasu i pieniędzy w technologie, które nie przynoszą natychmiastowego zysku. Powstaje zatem pytanie, w jakim celu stworzono 64-bitowego ZeuS-a. Analiza przeprowadzona przez ekspertów z Kaspersky Lab wykazała, że nowy ZeuS działa tak samo jak jego 32-bitowy odpowiednik. Dodatkowo, badania ujawniły, że podczas tworzenia tej wersji cyberprzestępcy nie ustrzegli się błędów - niektóre atakowane 64-bitowe procesy przestają funkcjonować po tym, jak nowy ZeuS zmodyfikuje je swoim szkodliwym kodem. Nie można powiedzieć także, żeby użytkownicy masowo zaczęli się przesiadać na 64-bitowe wersje przeglądarek internetowych. A jednak jest pewien powód pojawienia się nowego ZeuS-a. Szczegółowe badania wykazały, że do komunikacji z cyberprzestępcami wykorzystuje on anonimową sieć Tor, która uniemożliwia analizowanie ruchu sieciowego i w konsekwencji zapewnia użytkownikom prawie anonimowy dostęp do zasobów internetu. Kod szkodnika zawiera plik wykonywalny tor.exe, który uruchamiany jest w sposób pośredni - poprzez podszycie tej aplikacji pod jeden z procesów systemowych. W ten sposób użytkownik nie zauważy obecności Tora w swoim systemie - nawet na liście uruchomionych procesów. Wynika z tego, że nowa wersja ZeuSa jest w stanie całkowicie samodzielnie zapewnić sobie anonimową komunikację z kontrolującymi ją cyberprzestępcami. Źródło: Kaspersky Lab Windows ❼ Forum 16.12.2013 06:52 |
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
News Windows 10 na USB pojawił się w Japonii | Portator | 0 | 794 |
07.09.2015 05:01 Ostatni post: Portator |
News NSA nie potrafi złamać wszystkich zabezpieczeń. Sprawdź z czym nie radzi sobie | Portator | 0 | 894 |
31.12.2014 06:16 Ostatni post: Portator |
News Exynos 7 Octa: pierwszy 64-bitowy procesor od Samsunga | Portator | 0 | 712 |
17.10.2014 05:43 Ostatni post: Portator |
News Cyberprzestępcy wykorzystują wizerunek Starbucksa, by infekować ZeuS'em | Portator | 1 | 731 |
24.04.2014 23:43 Ostatni post: MMWMM |
64-bitowy Firefox dla Windows. Jednak ma się dobrze i wkrótce może zadebiutować | Portator | 1 | 746 |
10.01.2014 11:32 Ostatni post: beabea |
Nvidia Tegra K1 – 64-bitowy procesor ze 192 rdzeniowym GPU Kepler | Portator | 0 | 675 |
06.01.2014 15:15 Ostatni post: Portator |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |