Három éve lopkodja személyes adatainkat egy trójai
2008. november 1. 00:35, szombat
Egy biztonsági cég a napokban hívta fel a figyelmet egy olyan trójai vírusra, amely immár három éve zavartalanul garázdálkodik a világhálón, személyes adatok, bejegyzések százezreit továbbítva alkotóinak.

Hirdetés

Az RSA FraudAction Research Lab blogjában megtalálható bejegyzés arra figyelmeztet, hogy a Sinowal, más néven Torpig vagy Mebroot trójai 2005 óta zavartalanul terjed az interneten, eddig többnyire kevés figyelmet váltva ki a szakemberek és a védelemért felelős cégek részéről. A vírust a cég az eddigi egyik leghatékonyabb és legtartósabb megoldásnak nevezi, amit az is bizonyít, hogy felbukkanása óta mintegy félmillió személyes bejegyzést, számlaszámot, belépőnevet és jelszót, illetve egyéb információt tulajdonított el.



A kártevő alkotói érdekes megoldást választottak működésének alapjául. A trójait egyes illegális és legális oldalakra tévedve szedhetjük össze, legyen szó akár pornóoldalakról, online szerencsejátékra szakosodott portálokról, vagy akár bizonyos legális weblapokról. Ezt követően a kártevő saját gépünkön lapul meg, arra várva, hogy a saját listájában szereplő internetes oldalakra tévedjünk. A jelentés szerint több mint 2700 egyedi internetes cím esetén aktivizálja magát a vírus, ennek során pedig a bankok és egyéb cégek, szervezetek weboldalait olyan további kérdésekkel egészíti ki, amelyek eredetileg nem jelennek ott meg.

Példaként említik a PIN-kódot, társadalombiztosítási számot, valamint egyéb részleteket bekérő űrlapokat, amelyek kizárólag a trójai jelenléte miatt jelennek meg az adott oldalon. Az itt megadott információ természetesen nem az adott intézményhez kerül, hanem egyenesen a vírus alkotóihoz, mégpedig további (illegális) felhasználás céljából. Az RSA szakértői szerint egyes adatokat 2006 februárja óta tárolnak az alkotók, igaz ezek kiléte időközben változott, míg ugyanis eleinte az orosz Russian Business Network nevű csoporthoz kötötték a vírust, napjainkban az ily módon felhasznált szerverek egy másik szervezethez tartoznak.

A trójai idén egyre erősebbnek mutatkozott, jóval több adatot gyűjtve össze, mint korábban. A cég a kártevő jelenlétére szeretné felhívni a vállalatok és felhasználók figyelmét, hogy megakadályozzák a további terjeszkedést.
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2008. nov. 03. 17:11 | galéria | válasz | #19
A mebroot trojai ellen nem sokat tehet a nod vagy barmilyen tuzfal, ugyanis a fereg a boot sector ele masolja be magat a merevlemezen, tehat mar az elott elidul, mint a windows vagy barmelyik virusirto vagy spyware...
MrImy  
2008. nov. 03. 11:15 | válasz | #18
Hát izé, egy kicsit elképzelhetetlen a dolog, mivel ez a böngészők hibáit teszi felelőssé, akkor azt meg miért nem javítják.
Ami valószínűbb, hogy beépül a webszerver és a böngésző közé a cucc, akkor meg programnak kell lennie és protokollanalizálóval rendelkeznie, ami "értelmezi" a HTTP protokollt a megfelelő helyen módosítja, így tényleg azt hiszi/hiheti az ember, hogy ezt a weboldalt olyanra írták meg, amilyen.

A legjobb megoldás, hogy csak akkor adjunk meg email jelszót és banki belépést, ha meggyőződtünk arról, hogy a böngésző titkosított (https) protokollon használja az adott oldalt, mivel az így titkosított adatok feltörése már igényel némi erőfeszítést, amit akár laikusként is észrevehetünk.
MrImy  
2008. nov. 03. 11:07 | válasz | #17
A beletörődés a legkézenfekvőbb megoldás.
2008. nov. 02. 21:20 | válasz | #16
vettem NOD-ot, ezenkívül mit tehetek én, programozásban nem jártas user??
2008. nov. 02. 11:56 | galéria | válasz | #15
"Nem Windowst fertőz,"
"Géptől, op. rendszertől, sőt még böngészőtől is független lehet"

"Torpig, also known as Sinowal and Mebroot, is a type of Trojan horse which can affect computers using Microsoft Windows as their operating system"
Forrás: Wikipedia - Torpig

"Troj/Torpig-A
...
Affected operating systems: Windows"

Forrás: Sophos

"Win32/PSW.Sinowal.Gen

Platform: Win32"

Forrás: Eset

bvalek2   "Rest in Peace bvalek2" 
2008. nov. 02. 11:09 | válasz | #14
Akkor a böngészőről lett volna szó. Ezek a kártevők mind Windowsos futtatható állományok. Ezért veszélyes egy homogén hálózat, mint az Internet, az ilyen programok mindenhol elindulnak, mert mindenhol van Windows. Ha a Linux és a Mac jobban elterjedne, az nagyban akadályozná a Windowsos kártevők terjedését is.
2008. nov. 01. 19:34 | galéria | válasz | #13
Ez érdekes cikk, de hol a megoldás? Vagy egyszerű? Ne netezünk és nem lesz baj. :)
2008. nov. 01. 19:19 | válasz | #12
A böngésző működteti nyílván. Géptől, op. rendszertől, sőt még böngészőtől is független lehet, ha valamilyen elterjedt webes szabványt követő nyelven írták. Tehát ha Spectrummal lépsz be a netbankodba, akkor is ellopja a jelszavad, max. a Spekrumnak lesz 2 óra, mire a titkosított adatforgalmat (https) megrágja...
Gnome  
2008. nov. 01. 18:08 | galéria | válasz | #11
énmeg maradok az Spectrumnál...igy akkor fix nemleszek vírusos ugye????
bvalek2   "Rest in Peace bvalek2" 
2008. nov. 01. 15:48 | válasz | #10
De valamin csak fut, ugye professzor úr?

Linuxot kell használni, és kész.
krk  
2008. nov. 01. 15:44 | válasz | #9
A szlovák ***32 vírusadatbázisában a Sinowal ötvenszer, a Mebroot pedig harmincötször lett frissítve.
Ennyit a zavartalan garázdálkodásról.
2008. nov. 01. 14:19 | válasz | #8
szerintem meg te nem értetted meg.
2008. nov. 01. 14:07 | válasz | #7
Úgy látom te nem értetted meg a hírt! Nem Windowst fertőz, hanem weblapokat módosít amiket megnyitsz a böngésződben! Úgyhogy akár a hiper-szuper qrva drága Mac-en is simán megtalálható. Na bazz...
2008. nov. 01. 13:00 | válasz | #6
ezért kell Macet használni. Na jó, vagy Linuxot:)
2008. nov. 01. 11:27 | válasz | #5
felbukkanása óta mintegy félmillió személyes bejegyzést, számlaszámot, belépőnevet és jelszót, illetve egyéb információt tulajdonított el.


Csak azt nem értem, hogy ezt honnan tudják ilyen pontosan.

2008. nov. 01. 11:05 | válasz | #4
JAJJ MI VAN HA MEGSZEREZTÉK AZ SG-S JELSZAVAM JAJJJ
Déta  
2008. nov. 01. 11:01 | válasz | #3
Csak a gépe...
2008. nov. 01. 11:00 | válasz | #2
Most akkor a virus irtók nem tudják leszedni vagy mi?Ha viszont igen akkor hol a hír?
Aki nem használ virus,trojai spyware irtót az megfertőződik?
2008. nov. 01. 10:10 | válasz | #1
Úúúúú vazze!!!! És csak most szóltok? :)