Nowa odmiana trojana ZEUS z podpisem cyfrowym
#1
Comodo poinformowało kilka dni temu o wykryciu nowej odmiany znanego powszechnie trojana bankowego Zeus m ale tym razem w bardziej przemyślnej odsłonie - ta odmiana wykorzystuje certyfikat dla dokumentów Internet Explorera podpisany przez isonet agoraz podobieństwo ikony takiego dokumentu do ikony rzeczywistej i prawidłowej.
Jak widać Zeus Trojan rozwija się dość szybko, a jego nowe, wciąż coraz bardziej wyszukane i skomplikowane, odmiany są stale odkrywane - jak na przykład

[Aby zobaczyć linki, zarejestruj się tutaj]

. Ta, o której informuje Comodo stanowi zapewne kolejny krok w ewolucji tego malware, bo oprócz wielokierunkowego i wieloetapowego działania wykorzystuje jeszcze dodatkowo mechanizm automatycznej akceptacji podpisów cyfrowych, omijając dzięki temu zabezpieczenia na komputerze.
Cytat: Thereare three components to an attack launched by Zeus:

The Downloader : Delivered to the user system by an exploit or an attachment in a phishing email. It will download the rootkit and malware component of the attack.
The Malware : In this case it is a data stealer, the program that will steal valuable user data, login credentials, credit card info, etc. that the user keys into a web form.
A Rootkit : A rootkit hides the installed malware component, protecting it from detection and removal.


[Obrazek: 02_certificate.png]

[Aby zobaczyć linki, zarejestruj się tutaj]

"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości