Hlavní obsah

Bankovního malware bude nejspíš přibývat

Novinky, Petr Blažek (www.eset.cz)

Tlačítkem Sledovat můžete odebírat oblíbené autory a témata. Články najdete v sekci Moje sledované a také vám pošleme upozornění do emailu.

Komerční článek - V Rusku vznikl inovativní byznys model, tzv. malware-jako-služba, který zpřístupňuje hackerské nástroje masovému využití zákazníkům po celém světě.

Foto: sxc.hu

Ilustrační foto

Článek

Hackerský gang v Rusku vytvořil sofistikovaný nástroj nazvaný iBanking pro tvorbu přesně cíleného mobilního bankovního malware pro platformu Android - a v rámci expanze mimo Rusko začal tento nástroj nabízet na podobné bázi, jako běží legální byznys se software a IT službami. V principu jde o balíček sestávající z licence k trojskému koni a předplatného budoucích upgrade a technické podpory. Za pět tisíc dolarů tak zákazník získá nástroj, s jehož pomocí může každý jen trochu zdatný informatik vytvořit nejen malware cílený na konkrétní portál internetového bankovnictví, ale také postavit celou phishingovou kampaň. A protože pět tisíc dolarů je na poměry internetového podsvětí hodně, nabízí gang, který za projektem stojí, druhou možnost: pronájem založený na principu podílu na výnosech.

iBanking je průkopníkem ve využívání standardních byznysových metod v kybernetické kriminalitě. Potýká se proto se stejnými potížemi, jako mají výrobci běžného software – včetně toho, že na internetu je ke stažení pirátská verze tohoto nástroje. Autoři však masivně investují do vývoje, takže většině zájemců se přesto vyplatí využívat placenou verzi. Ta na někdejší základní funkci tohoto trojana – odchytávání SMS, potvrzujících bankovní transakce – nabalila další funkce, které z iBankingu dělají širokospektrální hrozbu. Velké vlny sofistikovaných útoků na banky s využitím iBankingu proběhly v květnu 2014 ve všech východoevropských zemích. Na vlnu útoků reagovala i Česká bankovní asociace: vydala varování před „inovací internetové kriminality“, jehož součástí je i Desatero bezpečnosti ČBA. Jeho první dva body jsou: 1. Pravidelně aktualizujte ochranné mechanismy svého počítače a 2. Obdobně jako počítač chraňte i svůj chytrý telefon.

Vhodným ochranným mechanismem je bezpečnostní řešení, například ESET Smart Security pro počítače a ESET Mobile Security pro smartphony a tablety. Obě tato řešení jsou postavena na legendární antivirové technologii NOD32, které drží světový rekord v počtu ocenění v testu „VB100“, který provádí nezávislá testovací organizace Virus Bulletin. Od počátku testování v roce 1998 nebyl jediný výskyt volně šířeného počítačového červa nebo viru, který by v testu tento program nezachytil.

Řešení ESET Mobile Security je od května 2014 k dispozici v nové verzi, která obsahuje navíc sofistikovanou technologii Anti-Theft, umožňující omezit rizika ze ztráty nebo krádeže přístroje.

Výběr článků

Načítám