Versiunea completă
Business Hi-Tech

Cum te aperi de virusul care îți ia toți banii din cont

Un nou troian amenință conturile bancare ale utilizatorilor din întreaga lume. Mousetrap Troian acționează ca un veritabil șef de organizație criminală care, pentru a evita filtrele poliției, săvârșește jafurile printr-un lanț de intermediari.

Razvan Muresan · 22 martie 2012 · 2 min de citit

Concret, troianul care provoacă paguba este adus pe sistem “din mână în mână”, pornind de la un website infectat și trecînd printr-o sumedenie de alți troieni, informează un comunicat al companiei Bitdefender.

Primul pas al infecției îl reprezintă vizitarea unui site legitim, dar pe care l-a atacat în prealabil un hacker și pe care acesta a încărcat o aplicație periculoasă scrisă în Java.

Această aplicație Java îi apare utilizatorului sub forma unui mesaj care îl informează că nu are plug-in-ul de Flash instalat și se oferă să-l descarce și să-l instaleze pentru utilizator. Însă o dată cu rularea plug-in-ului impostor, calculatorul este de fapt infectat cu un prim troian, care va pregăti terenul pentru un așa-zis “bancher” – troianul responsabil cu furtul banilor.

După instalare, troianul verifică o listă de adrese de la care va descărca și va executa alți troiani de tip “”bancher”. Aceștia sunt găzduiți pe mai multe servere compromise, în așa fel încât, dacă unul dintre servere este închis sau curățat de viruși, troianul să poată aduce “bancherii” de pe un altul.

Troianul de e-banking va urmări ce tranzacții electronice face utilizatorul calculatorului și va fura datele acestuia de conectare, date care vor ajunge în mâna atacatorului. Din cauza faptului că acești “viruși bancheri” fură informații direct din formularul browser-ului, utilizatorul nu-și poate da seama că datele lui ajung și altundeva decât la site-ul băncii.

Metoda de distribuție a troianului este foarte complexă. Acest circuit are ca scop protejarea troianului final față de producătorii de soluții de securitate și față de sistemele lor automate de semnare a virușilor. Acestea vor identifica și semna, în multe cazuri, unul dintre troienii intermediari, care sunt ușor de înlocuit, și nu troianul “bancher”, care e cea mai periculoasă componentă a atacului.

Pentru a evita infectarea, utilizatorii sunt sfătuiți să nu instaleze nici o aplicație care este promovată prin mesaje de tip pop-up. Dacă sistemul informează utilizatorul că îi lipsesc plug-in-uri sau codec-uri, acesta trebuie să descarce manual respectivele aplicații de pe paginile producătorilor. Dacă suspectați o infecție pe calculator, rulați o scanare gratuită cu QuickScan, utilitarul Bitdefender care identifică problemele cauzate de viruși în mai puțin de 60 de secunde.

Ce mai trebuie să citeşti