Car-tech

Trusteer Tìm 100.000 máy tính Anh bị nhiễm Zeus

Versafe | Anti-Fraud Solution (Anti Phishing, Anti Trojan, Anti Pharming)

Versafe | Anti-Fraud Solution (Anti Phishing, Anti Trojan, Anti Pharming)
Anonim

Ít nhất 100.000 máy tính ở Anh bị nhiễm phần mềm độc hại Zeus, một phần mềm gián điệp tiên tiến thường xuyên đánh bại hầu hết các bộ phần mềm chống virus, theo nhà cung cấp bảo mật Trusteer.

Các nhà nghiên cứu tại Trusteer đã quản lý để phân tích một máy chủ được sử dụng để Thu thập thông tin chi tiết từ các máy tính bị tấn công, có khả năng bị lây nhiễm khi truy cập vào các trang web được thiết kế để tấn công máy tính và cài đặt Zeus, Mickey Boodaei, Giám đốc điều hành Trusteer, cho biết. Zeus được thiết kế để giám sát máy tính và thu thập thông tin, nhưng các nhà khai thác của nhóm máy tính bị nhiễm này đã thu thập dữ liệu ở mức cao hơn.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]

máy tính, Zeus đã ghi lại tất cả lưu lượng truy cập được gửi qua trình duyệt, bao gồm cả việc truyền đi bằng SSL (Lớp cổng bảo mật), một phương pháp được sử dụng để mã hóa dữ liệu nhạy cảm giữa hai điểm. Boodaei nói Zeus lấy thông tin trước khi nó được mã hóa hoặc ngay sau khi nó được giải mã.

"Bất cứ thứ gì người dùng nhìn thấy từ trình duyệt hoặc bất cứ thứ gì họ gõ vào trình duyệt đều bị bắt bởi phần mềm độc hại", Boodaei nói. > Tất cả các dữ liệu được chụp bởi Zeus được gửi đến một cơ sở dữ liệu từ xa, mà các nhà nghiên cứu Trusteer đã có thể truy cập. Họ nhận thấy rằng phần mềm điều khiển và lệnh cho Zeus có khả năng thực hiện tìm kiếm từ khóa trong cơ sở dữ liệu đó, Boodaei nói.

Vì Zeus có thể thấy bất kỳ dữ liệu nào trong trình duyệt, điều đó có nghĩa là các tội phạm mạng biết chính xác khi nào một người truy cập lần cuối Tài khoản ngân hàng của họ và số dư tài khoản mà không cần phải đăng nhập vào tài khoản.

Cơ sở dữ liệu của Zeus cũng chứa rất nhiều thông tin khác, chẳng hạn như email công ty, đăng nhập cho các trang mạng xã hội và thông tin tài chính, Boodaei nói.

Boodaei nói cảnh sát Metropolitan đã được cảnh báo về những phát hiện của Trusteer. Trusteer sẽ chia sẻ gigabyte dữ liệu mà nó đã thu thập với cảnh sát cùng với các ngân hàng mà khách hàng của họ đã bị xâm phạm, ông nói.

Zeus đã rất thành công do số lượng các biến thể đã được sửa đổi để tránh phần mềm bảo mật. Boodaei nói rằng hầu hết các bộ phần mềm chống virus chỉ phát hiện Zeus khoảng 10% thời gian.

"Lý do là Zeus tinh vi đến mức nó vẫn thay đổi hành vi của nó", Boodaei nói. vấn đề cho Trusteer, mà làm cho một sản phẩm được sử dụng rộng rãi được gọi là Rapport, mà nhiều ngân hàng Anh đã phân phối cho khách hàng của họ miễn phí. Rapport được thiết kế để làm cứng các trình duyệt chống phần mềm độc hại và khóa phần mềm độc hại cố gắng can thiệp vào dữ liệu được trao đổi giữa, ví dụ: ngân hàng và khách hàng.

Phần mềm độc hại thường cố gắng vô hiệu hóa phần mềm bảo mật. Trustapper Rapport sẽ cảnh báo một ngân hàng nếu nó được gỡ cài đặt. Tại thời điểm đó, ngân hàng có thể cấm khách hàng được đề cập đến từ việc thực hiện giao dịch hoặc cho họ biết rằng máy tính của họ dường như bị nhiễm. Trusteer sẽ sớm thêm một thành phần cho phép nó phát hiện và loại bỏ một số loại phần mềm độc hại khỏi máy tính bị nhiễm.

Gửi mẹo và nhận xét tin tức tới [email protected]