Nowe badanie Kaspersky Lab pokazuje, że trojany bankowe aktywnie atakują użytkowników popularnych marek, kradnąc ich dane uwierzytelniające oraz inne informacje za pośrednictwem stron internetowych takich firm. Połowa zaatakowanych sklepów to dobrze znane marki odzieżowe.
reklama
Do końca III kwartału 2018 r. technologie Kaspersky Lab wykryły 9,2 miliona prób ataków — warto dodać, że w całym 2017 r. liczba ta wynosiła 11,2 miliona.
Tradycyjnie, trojany bankowe atakują głównie użytkowników internetowych serwisów finansowych, polując na dane, które mogą ukraść, lub tworząc botnety ze zhakowanych urządzeń w celu wykorzystania ich w przyszłych atakach. Z czasem kilka takich trojanów bankowych udoskonaliło swoją funkcjonalność oraz zasięg w taki sposób, aby móc uzyskać dane i poświadczenia osób kupujących online, a następnie dostęp na poziomie administratora do ich urządzeń.
Główne rodziny szkodliwego oprogramowania, które okradają ofiary, wykorzystując marki handlu elektronicznego, to Betabot, Panda, Gozi, Zeus, Chthonic, TinyNuke, Gootkit2 IcedID oraz SpyEye. Trojany atakują znane marki w handlu elektronicznym, polując na dane uwierzytelniające użytkowników, takie jak login, hasło, numer karty płatniczej czy numer telefonu. Przywłaszczają sobie dane ofiar poprzez przechwytywanie informacji podawanych na witrynach internetowych, modyfikowanie zawartości strony online oraz/lub przekierowywanie odwiedzających na strony phishingowe.
Główne ustalenia przedstawione w raporcie Kaspersky Lab:
Szkodliwe oprogramowanie bankowe kradnące dane uwierzytelniające nie jest niczym nowym. Większym zaskoczeniem są rodziny polujące na dane dotyczące kont związanych z zakupami online. Jeżeli komputer jest zainfekowany jednym z wymienionych wcześniej trojanów, dane dotyczące karty płatniczej mogą zostać ukradzione przez cyberprzestępców, gdy będziesz podawać je na stronie internetowej sklepu. Cyberprzestępcy mogą również wykorzystać skradzione konta w procederze prania brudnych pieniędzy, kupując przedmioty przez stronę internetową przy użyciu danych uwierzytelniających ofiary — tym samym podszywając się pod klientów i unikając wykrycia przez zabezpieczenia przed oszustwami — a następnie odsprzedając je dalej. Ponieważ zbliża się najgorętszy w roku okres zakupów online, uczulamy klientów i sprzedawców detalicznych, aby zwracali szczególną uwagę na bezpieczeństwo oraz dokładnie sprawdzali wiarygodność stron internetowych przed podaniem lub pobraniem jakichkolwiek danych.
Eksperci zalecają podjęcie następujących działań w celu zapewnienia sobie bezpieczeństwa podczas zakupów online:
Dla klientów indywidualnych
Dla firm i osób handlujących przez internet
Autor: Jurij Namiestnikow, główny badacz ds. cyberbezpieczeństwa w Kaspersky Lab.
Aktualności
|
Porady
|
Gościnnie
|
Katalog
Bukmacherzy
|
Sprawdź auto
|
Praca
biurowirtualnewarszawa.pl wirtualne biura w Śródmieściu Warszawy
Artykuł może w treści zawierać linki partnerów biznesowych
i afiliacyjne, dzięki którym serwis dostarcza darmowe treści.
*
W czasie trwania konkursu Pwn2Own odkryto luki w Xiaomi Mi6 i Samsungu Galaxy S9