CERT: groźny wirus nadal może zaatakować polskich internautów

Gameover to nowa mutacja wirusa ZeuS, który wciąż stanowi realne zagrożenie dla internautów - ostrzega CERT Polska. Złośliwe oprogramowanie pozwala cyberprzestępcom na modyfikowanie treści stron internetowych banków w celu wyłudzania środków zgromadzonych na rachunku.

Obraz
Źródło zdjęć: © Jupiterimages

Wirus ZeuS w 2012 roku zaatakował kilkadziesiąt tysięcy komputerów i znalazł się w pierwszej piątce najgroźniejszych botnetów (botnet - czyli sieci komputerów zarażonych złośliwym oprogramowaniem i będących pod zdalną kontrolą cyberprzestępców) w polskich sieciach komputerowych. Polscy użytkownicy, wtedy atakowani, po zalogowaniu się na stronie swojego banku otrzymywali prośbę wykonania przelewu na określony numer konta. Nie mieli przy tym żadnej możliwości weryfikacji, czy wyświetlana strona nie została zmodyfikowana, co mogło doprowadzić do nieświadomego transferowania środków na konta przestępców.

Cyberprzestępcy ciągle jednak pracowali nad nowymi wersjami ZeuSa, aby jeszcze bardziej utrudnić wykrycie swoich działań. Dotychczasowe mutacje ZeuSa sprowadzały się do wprowadzenie jednego lub kilku adresów internetowych, z którymi złośliwe oprogramowanie się łączyło po to, aby przesłać zebrane dane i odebrać kolejne polecenia od cyberprzestępców. Takie rozwiązanie było proste - ale niosło za sobą ryzyko. Wystarczyło, bowiem namierzyć adresy internetowe, z którymi łączył się wirus i je zablokować a cyberprzestępca tracił kontrolę nad botnetem.

Nowa mutacja ZeuSa - Gameover, aby uniemożliwić takie działanie wykorzystuje do komunikacji i dystrybucji zebranych informacji własną sieć nazywaną z ang. Peer-to-Peer(P2P). To oznacza, że Gameover do komunikacji i przesyłania danych nie potrzebuje centralnej kontroli i może swobodnie krążyć pomiędzy zainfekowanymi komputerami. Jak podkreślają eksperci CERT Polska, wykorzystanie nowego sposobu komunikacji, za pomocą sieci P2P znacznie utrudnia walkę ze złośliwym oprogramowaniem i pozwala przestępcom dłużej pozostawać w ukryciu. Dodatkowo, nawet, jeśli mechanizm P2P zostanie zablokowany, wirus może automatycznie przełączyć się na zapasowy kanał komunikacyjny.

- Niestety, ze względu na sposób działania wirusa, jego likwidacja jest znacznie utrudniona, przez co nie można w przyszłości wykluczyć kolejnego ataku na polskich internautów. Jedyną skuteczną metodą obrony przed tego typu atakami jest zachowanie czujności. Aby uchronić się przed stratą środków zgromadzonych na rachunku, użytkownicy powinni pamiętać o zasadzie ograniczonego zaufania wobec niestandardowych komunikatów wyświetlanych w elektronicznych serwisach transakcyjnych - powiedział Przemysław Jaroszewski z zespołu CERT Polska.

Źródło artykułu:
To czytają wszyscy
Kultowy fast food w tarapatach. Ogromne straty w Europie
Kultowy fast food w tarapatach. Ogromne straty w Europie
FINANSE
Za tę maskotkę chcą nawet 800 dolarów. Powód jest na kokardzie kota
Za tę maskotkę chcą nawet 800 dolarów. Powód jest na kokardzie kota
FINANSE
Dostaną po pięć lat urlopu i 170 tys. zł odprawy. Oto szczegóły
Dostaną po pięć lat urlopu i 170 tys. zł odprawy. Oto szczegóły
FINANSE
To byłby cios w emerytów. W Sejmie petycja o zniesienie świadczeń
To byłby cios w emerytów. W Sejmie petycja o zniesienie świadczeń
FINANSE
Najtańszy jarmark w Polsce? Sprawdziliśmy ceny w Warszawie
Najtańszy jarmark w Polsce? Sprawdziliśmy ceny w Warszawie
FINANSE
Chcieli przechytrzyć protestujących. Z helikoptera spadł ładunek
Chcieli przechytrzyć protestujących. Z helikoptera spadł ładunek
FINANSE
Odkryj
Emerytury byłych prezydentów. Tak wypadają na tle Andrzeja Dudy
Emerytury byłych prezydentów. Tak wypadają na tle Andrzeja Dudy
FINANSE
Magda Gessler przegrała z restauracją. Poszło o głowę łosia
Magda Gessler przegrała z restauracją. Poszło o głowę łosia
FINANSE
Zmiana od 1 grudnia. Ci obcokrajowcy zaczną znikać z rynku pracy?
Zmiana od 1 grudnia. Ci obcokrajowcy zaczną znikać z rynku pracy?
FINANSE
Prezes z Indii bez pozwolenia na pracę. Ma 30 dni na wyjazd z Polski
Prezes z Indii bez pozwolenia na pracę. Ma 30 dni na wyjazd z Polski
FINANSE
Nowy sposób oszustów. W sieci to plaga. Tysiące zgłoszeń Polaków
Nowy sposób oszustów. W sieci to plaga. Tysiące zgłoszeń Polaków
FINANSE
Nowy milioner w Polsce. W czwartek padła "szóstka" w Lotto
Nowy milioner w Polsce. W czwartek padła "szóstka" w Lotto
FINANSE
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇