Trojan Sinowal, znany również jako Torpig oraz Mebroot, zainfekował ponad 500 tysięcy komputerów na całym świecie – poinformowało RSA Fraud Action Research Lab.
Laboratorium opisało na swoim blogu szczegółowe informacje o swoim odkryciu – mającym trzy lata niebezpiecznym trojanie. Znaczącym jest 3-letni okres, podczas którego malware pozostawało nie wykryte – wyjaśnia Sean Brady, marketing manager w RSA.
Od 2006 roku trojan opanował ponad pół miliona komputerów, opanowując również ponad 2700 komputerów należących do organizacji finansowych na całym świecie.
Złośliwe oprogramowanie kradło identyfikatory i hasła bankowe, informacje dotyczące kart kredytowych – szacuje się, że trojan przechwycił ponad 500 tysięcy tego typu danych.
Początkowo malware było ściśle związane z Russian Business Network – opisuje RSA.
Brady nie ujawnił, które konkretnie instytucje finansowe padły ofiarą trojana, wiadomo jedynie, iż były to duże organizacje. Włamano się na konta w Ameryce Północnej, Europie (Polsce, Hiszpanii, Republice Czeskiej, Niemczech, Holandii, Włoszech), Ameryce Łacińskiej i w rejonie Azji i Pacyfiku.
Trojan atakował wykorzystując metodę „drive-by download” - wystarczyło, że użytkownik odwiedził niewystarczająco zabezpieczoną stronę internetową, która w swym kodzie zawierała malware. Sinoval natychmiast instalował się na dysku, zajmując część Master Boot Record, co znacznie utrudniało wykrycie i usunięcie.
RSA Anti-Fraud Command Center informuje poszkodowane informacje o trojanie.
Źródło: www.scmagazineus.com
Niebezpieczny trojan przez 3 lata grasował w Sieci
Bezpieczeństwo |
Pon, 3 List 2008 00:09:56 +0100 |
Autor:
Redakcja
| Czytań: 3187
Pozostałe wiadomości w kategorii Bezpieczeństwo (2391)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9620 pkt.
2
grzemach 850 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 130 pkt.
6
elmocamp 100 pkt.
7
Tommy 100 pkt.
8
Scoti 80 pkt.
9
sevar 60 pkt.
10
Maximus 50 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.