Spoločnosť AVG Technologies (NYSE: AVG), poskytovateľ internetovej a mobilnej bezpečnosti pre 128 miliónov aktívnych používateľov, vydal Správu o bezpečnosti na internete za tretí štvrťrok. Objavila sa v nej i hrozba z Českej republiky.
Výskumnému tímu laboratória AVG sa podarilo odhaliť lokálny český malvér nazvaný „Lock Screen“. Tento typ Trojského koňa funguje nasledovne: len čo je do počítača nainštalovaný, uzamkne jeho plochu a k spätnému odblokovaniu vyžaduje od používateľa menšiu finančnú čiastku prostredníctvom PayPal alebo inej podobnej služby. Tento malvér sa šíri prostredníctvom verejne prístupných portálov určených na sťahovanie programov a české herné fóra. Potom, čo je počítač zablokovaný, je používateľ nabádaný, aby odoslal sms s kódom GP_698948 alebo aby tento kód zadal telefonicky na čísle 9000999. Následne by mal používateľ dostať kód na odblokovanie. „Posledná verzia nášho antivírusu detekuje tohto Trojského koňa ako tzv. ransomware. Podarilo sa nám tiež zistiť správny kód na odblokovanie, je to „SoNNy“,“ hovorí Pavel Krčma, šéf vírusového laboratória AVG.
Aktuálny prehľad sa ďalej zaoberá novo spustenou verziou Blackhole Exploit Toolkit 2.0, rozvojom malvéru, ktorý cieli na služby mobilného bankovníctva, nárastom zákernej reklamy zameranej na používateľov sociálnych sietí a podvodnou snahou skrývať malvér v obrázkových súboroch.
Blackhole Exploit Toolkit 2.0
„Komerčnému“ Blackhole toolkitu sa naďalej úspešne darí hájiť svoje prvenstvo, s 63 % dominuje na trhu s malvérom a s takmer 76 % na trhu s toolkitmi. Od septembra, kedy bola spustená nová verzia Blackhole Exploit Toolkit 2.0, došlo k výraznému nárastu nebezpečenstva pre používateľov. Jeho podiel na trhu bude rásť i naďalej a bude mať stále väčší dopad. Môžeme očakávať významný nárast rozsiahlych útokov, ktoré budú vďaka technickým inováciám predstavených v tejto najnovšej verzii pravdepodobne ešte agresívnejšie.
Tomuto vývoju predchádzala explózia útokov pomocou Blackhole kitov zacielených na hlavné sociálne siete vrátane facebooku, ktoré používateľom znemožnili prihlásiť sa na svoje účty a zablokovali im prístup ku všetkým hrám a aplikáciám. K realizácii týchto útokov kyberzločinci použili mnoho externých reklamných serverov, čím sa im behom ôsmich hodín podarilo navýšiť pôvodných 250 tisíc zaznamenaných útokov na celkový počet viac ako 1,6 miliónov útokov.
„Blackhole je sofistikovaný a účinný exploit kit, a to hlavne preto, že je polymorfní a jeho kód dokáže uniknúť detekcii antivírusového softvéru. Práve pre jeho schopnosť rýchlej aktualizácie je pre tradičné antivírusy náročné tento kit sledovať, čo je tiež hlavným dôvodom jeho vysokej úspešnosti,” hovorí Yuval Ben-Itzhak, technický riaditeľ spoločnosti AVG Technologies, „hoci sa tvorcovia Blackhole kitov snažia udržať si pred ostatnými kyberzločincami náskok, darí sa nám vďaka našej mnohovrstvovej analýze v reálnom čase odhaliť omnoho viac útokov pomocou Blackhole toolkitov než pomocou iných toolkitov.”
Útoky na mobilné bankovníctvo pomocou Zimto (Zeus-in-the-Mobile)
S pokračujúcim rýchlym nárastom mobilných zariadení sa v tomto štvrťroku do stredu pozornosti dostávajú i služby mobilného bankovníctva, ktoré sú pre kyberzločincov obzvlášť lukratívnym cieľom. Tradičné mobilné platobné systémy totiž umožňujú kyberzločincom kradnúť od jednotlivých používateľov malé čiastky tak, aby to používateľ nezbadal. Vďaka tomuto vyspelejšiemu malvéru, ktorý dokáže oklamať dvojstupňový autentizačný proces používaný niektorými bankami, môžu kyberzločinci vykradnúť celý účet svojej obete naraz. Podľa tohtoročnej správy spoločnosti PriceWaterhouseCoopers sa digitálne bankovníctvo celosvetovo stane bežnou normou do roku 2015, takže môžeme očakávať ďalší vývoj i rozšírenie podobných útokov.
Malvér skrytý v obrázkových súborech
Nespustiteľné obrázkové súbory sú obyčajne považované za bezpečné. AVG však objavilo novú verziu útoku, kedy sa na napadnutom internetovom serveri tieto súbory spustiť dajú. Nevinne vyzerajúce obrázkové súbory môžu byť potom použité k doručeniu nebezpečného payloadu nič netušiacim návštevníkom ohrozených internetových stránok.
Viac informácií k týmto a ďalším hrozbám v Prehľade hrozieb za 3. štvrťrok nájdete tu: http://mediacenter.avg.com/en/press-tools/avg-threat-reports/avg-community-powered-threat-report-q3-2012.html
Chcete byť stále v strehu? Sledujte pravidelný blog AVG News & Threats.