Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Trojan Zeus atakuje telefony komórkowe

Zitmo

Trojan Zeus atakuje telefony komórkowe

Fortinet ujawnił, że trojan Zeus, dobrze znany z ataków skierowanych na użytkowników komputerów w celu defraudacji dokonywanych przez nich operacji bankowych, rozprzestrzenia się teraz za pośrednictwem telefonów komórkowych.

Powszechną praktyką jest, że niektóre banki wysyłają swoim klientom SMS-y, aby potwierdzić ich tożsamość w trakcie przeprowadzania transakcji internetowych (w uzupełnieniu do loginu, hasła, kodu klienta itp.). Kiedy klient rozpoczyna transakcję internetową (dokonywaną za pośrednictwem strony WWW banku), kod uwierzytelniający jest automatycznie wysyłany przez SMS-a bezpośrednio na telefon komórkowy klienta. Aby potwierdzić transakcję, klient musi wprowadzić otrzymany kod w formularzu internetowym na stronie WWW. Przenikając do telefonu komórkowego ofiary, Zitmo przechwytuje SMS-y wysyłane z banku, aby następnie potwierdzać transakcje internetowe zainicjowane na komputerze ofiary przez Trojana Zeus, bez wiedzy właściciela rachunku bankowego.

Axelle Apvrille, starszy analityk i specjalista ds. badań zagrożeń mobilnych w laboratoriach FortiGuard opisuje na swoim blogu przebieg ataku. Apvrille wyjaśnia w jaki sposób Zeus:

  • przechwytuje login i hasło dostępu do systemu bankowości elektronicznej z poziomu komputera ofiary,
  • zdobywa numer telefonu komórkowego ofiary instalując złośliwy formularz w przeglądarce ofiary,
  • wysyła SMS-a z linkiem do „certyfikatu” niezbędnego do zainstalowania. Pobrany pakiet  zawiera Zimto, czyli mobilną wersję trojana Zeus.

Po zakończeniu instalacji przez ofiarę, cyberprzestępcy, którzy kontrolują działanie trojana Zeus, mają możliwość inicjowania transakcji z poziomu rachunku bankowego ofiary i potwierdzania ich przechwytując SMS-y wysyłane przez bank na jej telefon komórkowy.

Dodaj komentarz 10 komentarzy
Gość IP: 193.109.244.* 2010.09.29 15:47
Dlatego ja dalej trwam przy papierowych listach haseł jednorazowych, pomimo, że to kosztuje... ;) Kartki mi trojan nie przeczyta. Kartkę mogę co najwyżej zgubić, ale to nie spowoduje natychmiastowego wyczyszczenia konta. ;)
NJaszczur
NJaszczur 2010.09.29 15:52
Wiadomo jakie systemy komórkowe są podatne na tego trojana? To ma wbrew pozorom duże znaczenie.
Gość IP: 83.238.81.* 2010.09.29 16:04
Oj to już przeraża! To juz nie jest pisanie pojedynczego robaka, lecz stworzenie systemu który synchronicznie przechwytuje dane z dwóch różnych urządzeń i automatycznie je wykorzystuje puki kod jest ważny. A propo kartek z kodami jednorazowymi to nawet jest łatwiejsze. Bo kod przechwyci się z kompa, nie potrzeba komórki, lecz robaka pod konkretny bank.
mopserdak
mopserdak 2010.09.29 17:12
Bądź tutaj człowieku nowoczesny jeżeli nadal "analogowy" sposób dostępu do pieniędzy jest najbezpieczniejszy:)
Gość IP: 75.4.135.* 2010.09.30 00:38
Wszelkie operacje Bankowe robię tylko osobiście a nie na telefon. Dziś jadać do dentysty z pieskiem do przeglądu i czyszczenia ząbków, musiałem moim złomem 2,5 letnim obecnie V8 5,2 L uratować głodująca w Polsce. Otrzymałem wiadomość telefoniczna od szwagierki z Polski. Błagania, szwagier!!!, pomóż nie mam kasy na rajtki, majtki, podpaski i buty a zima się zbliża. No cóż!, podjechałem pod Bank jak zwykle i wypłaciłem te $400 dolarów, by bidulce do Polski posłać. Choć na telefon było prościej przelać kasę wolałem przesłać przez Western Union. A filmek nakręciłem by sie pochwalic Pieskiem i by widziała, ze wypłacam i jej posyłam.

http://img819.imageshack.us/i/pomoc.mp4/

Radek USA.

Gość IP: 217.210.56.* 2010.09.30 08:50
Affected Operating Systems: Symbian OS, BlackBerry - asystuje Zeus w Windows - nie ma paniki
aquarius5
aquarius5 2010.09.30 11:08
Już się tak nie bójcie tych cyber kradzieży. Czy ktoś słyszał, żeby jakiś bank się przyznał do swojego dziurawego systemu? Nie i nigdy się nie przyzna. Kradzieże się zdarzają oczywiście przez internet, ale banki to pokrywają, bo dla nich informacja w mediach, że mają dziurawy i łatwy do sforsowania system, byłaby o wiele kosztowniejsza. Nie ma innej drogi, jak cyfryzacja banków. Przecież nikt w 21 wieku nie będzie postępował jak ten pan z USA. Odwrotu od tego nie ma, a kto chce palić lampą naftową w domu, to może oczywiście i tacy się i dziś zdarzają.
Gość IP: 95.50.99.* 2010.09.30 13:01
A może lepiej łuczywem? Masz rację. Nikt jakoś nie zauważył, że trzeba bidulka zainstalować u siebie, żeby mógł zacząć rozrabiać na naszym koncie.
Gość IP: 193.24.14.* 2010.09.30 13:16
te "puki" kody jednorazowe to najpewniejsza rzecz - przechwycenie nic nie da
Gość IP: 75.4.135.* 2010.09.30 18:41
aquarius5.
Właściwie nie zrozumiałeś moich intencji wpisu. Wszystko robię za pośrednictwem Internetu bądź telefonu. Ale nie mam żadnego zaufania do Polski. Wiec żadnych przelewów nie robię z USA do Polski cyfrowo. I tak dużo Banków nie chce dokonywać tych transakcji z Polska. Wiec wysyłając cos do Polski, zawsze musze kasę wypłacić z konta i przesłać inna droga. Polska w USA kojarzona jest z republika bananowa, daleko jeszcze do uczciwości i rzetelności. Zresztą w Polsce do dziś nie odpowiada za transakcje Bank, tylko klient. W USA odwrotnie, oszust może mi konto wyczyścić, Bank mi musi zwrócić kasę do 6 miesięcy, i to Bank składa do Policja doniesienie o oszustwo klienta.

Radek USA.
AUTOR: maciej gajewski
DODANO: 29.09.2010
Tagi: malware, zeus, zitmo
LICZBA WYŚWIETLEŃ: 2386

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
Gigabyte Radeon HD5870 1GB DDR5 256bit PCI-E (GV-R587SO-1GD) Gigabyte Radeon HD5870 1GB DDR5 256bit PCI-E (GV-R587SO-1GD)
Dostępny w 3 sklepach
Sprawdź CENY tego produktu
Asus MyPal A686 Asus MyPal A686
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
zOTAC GeForce GTX470 1280MB DDR5 320bit PCI-E (zT-40201-10P) zOTAC GeForce GTX470 1280MB DDR5 320bit PCI-E (zT-40201-10P)
Dostępny w 22 sklepach
Sprawdź CENY tego produktu
BenQ E2220HD BenQ E2220HD
Dostępny w 9 sklepach
Sprawdź CENY tego produktu