Car-tech

Turvallisuustutkijat tunnistavat haittaohjelmat, jotka infektoivat Yhdysvaltain pankkeja

Anonim

Symantecin turvallisuustieteilijät ovat tunnistaneet tietovälineen troijalainen-ohjelman, jota käytettiin infektoimaan eri Yhdysvaltain rahoituslaitosten palvelimia.

Dubbed Stabuniq, Trojan-ohjelma löydettiin sähköpostipalvelimista, palomuureista, välityspalvelimista palvelimet ja yhdyskäytävät, mukaan lukien pankkiyritykset ja luottoliikkeet, Symantec-ohjelmistonsuunnittelija Fred Gutierrez sanoi perjantaina blogikirjastosta.

"Noin puolet ainutlaatuisista IP-osoitteista, jotka löytyvät Trojan.Stabuniqista, kuuluvat kotikäyttäjille" Gutierrez sanoi. "Toinen 11 prosenttia kuuluu yrityksiin, jotka käsittelevät Internet-tietoturvaa (mahdollisesti näiden yritysten osalta, jotka analysoivat uhkaa). Huolimatta 39 prosenttia kuitenkin kuuluu rahoituslaitoksiin."

Symantecin julkaiseman Yhdysvaltojen uhkakuvan osoittavan kartan perusteella valtaosa (katso myös "Miten välttää haittaohjelmia")

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta] Stabuniqilla infektoidut järjestelmät sijaitsevat maan itäisellä puoliskolla, jolla on voimakas pitoisuus New Yorkin ja Chicagon alueilla.

Verrattuna muihin Trojan-ohjelmiin, Stabuniq tartutti suhteellisen pienen määrän tietokoneita, mikä näyttää viittaavan siihen, että sen kirjoittajat saattavat kohdistaa tiettyjä henkilöitä ja organisaatioita, Gutierrez sanoi.

Haittaohjelmat jaettiin hajautettujen sähköpostiviestien ja haittaohjelmien välityksellä. Tällaisia ​​työkaluja käytetään yleisesti käyttämään haittaohjelmia hiljaisesti Web-käyttäjien tietokoneisiin hyödyntämällä vanhentuneita selainlaajennuksia, kuten Flash Player, Adobe Reader tai Java, haavoittuvuuksia.

Kun Stabuniq Trojan -ohjelma on asennettu, se kerää tietoa vaarannetusta tietokoneesta, kuten sen nimi, käynnissä olevat prosessit, OS- ja Service Pack -versio, osoitetut IP-osoitteet (Internet Protocol) ja lähettävät nämä tiedot hyökkääjien hallinnoimiin komentojen ja ohjainten (C & C) palvelimiin.

"Tässä vaiheessa uskomme, että haittaohjelma kirjoittajat voivat yksinkertaisesti kerätä tietoja ", Gutierrez sanoi.