SG.hu·

Három éve lopkodja személyes adatainkat egy trójai

Egy biztonsági cég a napokban hívta fel a figyelmet egy olyan trójai vírusra, amely immár három éve zavartalanul garázdálkodik a világhálón, személyes adatok, bejegyzések százezreit továbbítva alkotóinak.

Az RSA FraudAction Research Lab blogjában megtalálható bejegyzés arra figyelmeztet, hogy a Sinowal, más néven Torpig vagy Mebroot trójai 2005 óta zavartalanul terjed az interneten, eddig többnyire kevés figyelmet váltva ki a szakemberek és a védelemért felelős cégek részéről. A vírust a cég az eddigi egyik leghatékonyabb és legtartósabb megoldásnak nevezi, amit az is bizonyít, hogy felbukkanása óta mintegy félmillió személyes bejegyzést, számlaszámot, belépőnevet és jelszót, illetve egyéb információt tulajdonított el.



A kártevő alkotói érdekes megoldást választottak működésének alapjául. A trójait egyes illegális és legális oldalakra tévedve szedhetjük össze, legyen szó akár pornóoldalakról, online szerencsejátékra szakosodott portálokról, vagy akár bizonyos legális weblapokról. Ezt követően a kártevő saját gépünkön lapul meg, arra várva, hogy a saját listájában szereplő internetes oldalakra tévedjünk. A jelentés szerint több mint 2700 egyedi internetes cím esetén aktivizálja magát a vírus, ennek során pedig a bankok és egyéb cégek, szervezetek weboldalait olyan további kérdésekkel egészíti ki, amelyek eredetileg nem jelennek ott meg.

Példaként említik a PIN-kódot, társadalombiztosítási számot, valamint egyéb részleteket bekérő űrlapokat, amelyek kizárólag a trójai jelenléte miatt jelennek meg az adott oldalon. Az itt megadott információ természetesen nem az adott intézményhez kerül, hanem egyenesen a vírus alkotóihoz, mégpedig további (illegális) felhasználás céljából. Az RSA szakértői szerint egyes adatokat 2006 februárja óta tárolnak az alkotók, igaz ezek kiléte időközben változott, míg ugyanis eleinte az orosz Russian Business Network nevű csoporthoz kötötték a vírust, napjainkban az ily módon felhasznált szerverek egy másik szervezethez tartoznak.

A trójai idén egyre erősebbnek mutatkozott, jóval több adatot gyűjtve össze, mint korábban. A cég a kártevő jelenlétére szeretné felhívni a vállalatok és felhasználók figyelmét, hogy megakadályozzák a további terjeszkedést.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© m0tTh0w2008. 11. 03.. 17:11||#19
A mebroot trojai ellen nem sokat tehet a nod vagy barmilyen tuzfal, ugyanis a fereg a boot sector ele masolja be magat a merevlemezen, tehat mar az elott elidul, mint a windows vagy barmelyik virusirto vagy spyware...
© MrImy2008. 11. 03.. 11:15||#18
Hát izé, egy kicsit elképzelhetetlen a dolog, mivel ez a böngészõk hibáit teszi felelõssé, akkor azt meg miért nem javítják.
Ami valószínûbb, hogy beépül a webszerver és a böngészõ közé a cucc, akkor meg programnak kell lennie és protokollanalizálóval rendelkeznie, ami "értelmezi" a HTTP protokollt a megfelelõ helyen módosítja, így tényleg azt hiszi/hiheti az ember, hogy ezt a weboldalt olyanra írták meg, amilyen.

A legjobb megoldás, hogy csak akkor adjunk meg email jelszót és banki belépést, ha meggyõzõdtünk arról, hogy a böngészõ titkosított (https) protokollon használja az adott oldalt, mivel az így titkosított adatok feltörése már igényel némi erõfeszítést, amit akár laikusként is észrevehetünk.
© MrImy2008. 11. 03.. 11:07||#17
A beletörõdés a legkézenfekvõbb megoldás. <#smile>
© torcipepe2008. 11. 02.. 21:20||#16
vettem NOD-ot, ezenkívül mit tehetek én, programozásban nem jártas user??
© Dj Faustus2008. 11. 02.. 11:56||#15
"Nem Windowst fertõz,"
"Géptõl, op. rendszertõl, sõt még böngészõtõl is független lehet"

"Torpig, also known as Sinowal and Mebroot, is a type of Trojan horse which can affect computers using Microsoft Windows as their operating system"
Forrás: Wikipedia - Torpig

"Troj/Torpig-A
...
Affected operating systems: Windows"

Forrás: Sophos

"Win32/PSW.Sinowal.Gen

Platform: Win32"

Forrás: Eset
© bvalek22008. 11. 02.. 11:09||#14
Akkor a böngészõrõl lett volna szó. Ezek a kártevõk mind Windowsos futtatható állományok. Ezért veszélyes egy homogén hálózat, mint az Internet, az ilyen programok mindenhol elindulnak, mert mindenhol van Windows. Ha a Linux és a Mac jobban elterjedne, az nagyban akadályozná a Windowsos kártevõk terjedését is.
© Optimus Prime2008. 11. 01.. 19:34||#13
Ez érdekes cikk, de hol a megoldás? Vagy egyszerû? Ne netezünk és nem lesz baj. 😊
© AgentKis2008. 11. 01.. 19:19||#12
A böngészõ mûködteti nyílván. Géptõl, op. rendszertõl, sõt még böngészõtõl is független lehet, ha valamilyen elterjedt webes szabványt követõ nyelven írták. Tehát ha Spectrummal lépsz be a netbankodba, akkor is ellopja a jelszavad, max. a Spekrumnak lesz 2 óra, mire a titkosított adatforgalmat (https) megrágja... <#csodalk>
© Gnome2008. 11. 01.. 18:08||#11
énmeg maradok az Spectrumnál...igy akkor fix nemleszek vírusos ugye????
© bvalek22008. 11. 01.. 15:48||#10
De valamin csak fut, ugye professzor úr? <#hehe>

Linuxot kell használni, és kész.