Un “troian” periculos te poate lasa fara banii din cont

Scris de

în

Un nou troian ameninta conturile bancare ale utilizatorilor din întreaga lume, anunta FORBES.RO. Mousetrap Troian actioneaza ca un veritabil sef de organizatie criminala care, pentru a evita filtrele politiei, savârseste jafurile printr-un lant de intermediari, sustin cei de la Bitdefender.

Concret, troianul care provoaca paguba este adus pe sistem „din mâna în mâna”, pornind de la un website infectat si trecînd printr-o sumedenie de alti troieni.

Primul pas al infectiei îl reprezinta vizitarea unui site legitim, dar pe care l-a atacat în prealabil un hacker si pe care acesta a încarcat o aplicatie periculoasa scrisa în Java. Aceasta aplicatie Java îi apare utilizatorului sub forma unui mesaj care îl informeaza ca nu are plug-in-ul de Flash instalat si se ofera sa-l descarce si sa-l instaleze pentru utilizator. Însa o data cu rularea plug-in-ului impostor, calculatorul este de fapt infectat cu un prim troian, care va pregati terenul pentru un asa-zis „bancher”  – troianul responsabil cu furtul banilor.

Dupa instalare, troianul verifica o lista de adrese de la care va descarca si va executa alti troiani de tip „bancher”. Acestia sunt gazduiti pe mai multe servere compromise, în asa fel încât, daca unul dintre servere este închis sau curatat de virusi, troianul sa poata aduce „bancherii” de pe un altul.

Troianul de e-banking va urmari ce tranzactii electronice face utilizatorul calculatorului si va fura datele acestuia de conectare, date care vor ajunge în mâna atacatorului. Din cauza faptului ca acesti „virusi bancheri” fura informatii direct din formularul browser-ului, utilizatorul nu-si poate da seama ca datele lui ajung si altundeva decât la site-ul bancii.

Metoda de distributie a troianului este foarte complexa. Acest circuit are ca scop protejarea troianului final fata de producatorii de solutii de securitate si fata de sistemele lor automate de semnare a virusilor. Acestea vor identifica si semna, în multe cazuri, unul dintre troienii intermediari, care sunt usor de înlocuit, si nu troianul „bancher”, care e cea mai periculoasa componenta a atacului.

Pentru a evita infectarea, utilizatorii sunt sfatuiti sa nu instaleze nici o aplicatie care este promovata prin mesaje de tip pop-up. Daca sistemul informeaza utilizatorul ca îi lipsesc plug-in-uri sau codec-uri, acesta trebuie sa descarce manual respectivele aplicatii de pe paginile producatorilor.