Korzár logo Korzár

BugBear.B: kreditné karty aj eBanking v ohrození

Ako sme vás už informovali, svetom internetu sa šíri nový vysoko rizikový vírus. Nebezpečnosť červa Bugbear.B vďaka jeho vlastnostiam naberá podľa

antivírovej spoločnosti Sophos nové dimenzie.Klez.I ďaleko vzaduNový variant červa BugBear.B sa stal neslávne slávnym hrdinom posledných dní. Vírus šírený formou elektronickej pošty využíva známu (a naďalej u mnohých užívateľov nezaplátanú) dieru v MIME a IFRAME v niektorých verziách Microsoft Outlook, Outlook Express a Internet Explorer. Diera umožní automatické spustenie prílohy bez varovania. Microsoft vydal opravnú záplatu, bližšie sa o chybe dozviete na Microsoft Security Bulletin MS01-027.Prakticky všetci antivíroví špecialisti udelili červu najvyšší rizikový stupeň a šíri sa doslova rýchlosťou blesku už od štvrtkového rána. Vtedy ho po prvýkrát identifikovala firma Sophos. O aktivite červa najlepšie svedčia i hlásenia od Panda Software. BugBear.B, napadajúci systémy najmä v Európe a USA, infikoval už aspoň 400 000 firemných počítačov. Zaujímavo taktiež vyznieva porovnanie s doterajším hitom červom Klez, vo variante Klez.I. Za menej ako 24 hodín od objavenia nový červ napadol viac počítačov, než dokázal infikovať Klez.I za celý mesiac máj (!). Pozor na kreditné kartyNové zistenia expertov z antivírovej spoločnosti Sophos však dokazujú, že hlavným zámerom BugBearu nie je len zabrzdenie (resp. kolaps) elektronickej komunikácie. Jeho cieľ sa volá internetové bankovníctvo a on-line platby.Na základe zistení totiž zdrojový kód červa obsahuje viac ako 1 300 adries bánk či finančných inštitúcií. To premenené na drobné znamená, že vírus je nebezpečný najmä pre tých, ktorí používajú služby internetového bankovníctva. Podobné služby sa začínajú udomácňovať aj v našich končinách, kde rovnako zaznamenávame výskyt infekcií BugBearu.B. Ako je zrejmé aj zo samotného popisu vírusu, odcudzenie citlivých dát, vrátane prihlasovacích kódov na e-commerce stránky, internetové banky, čísiel kreditných kariet (platba za služby) a pod, je realizované cez funkciu key logger. Ide o funkciu, ktorá do dynamickej knižnice zapisuje všetky stlačené klávesy v infikovanom systéme. Knižnica s príponou DLL sa nachádza v zložke Windows/System a obvykle má veľkosť 5632 bajtov. Práve spomínaná databáza bánk má červu (útočníkovi) pri zneužití dát výdatne napomôcť. Sophos i ďalšie antivírové spoločnosti preto dôrazne vyzývajú na aktualizáciu vírusových databáz.Zatiaľ však v čase prípravy článku neboli známe žiadne prípady zneužitia kreditných kariet. Podrobnejšie sme sa problematike červa i možným spôsobom obrany proti nemu venovali v samostatnom článku.9 hodín bez elektronickej poštyZaujímavá informácia, týkajúca sa priamych škôd spôsobených červom, sa objavila ešte v priebehu konca uplynulého týždňa na stránke spravodajskej agentúry Reuters. Podľa nej e-maily generované enginom Bugbearu vo štvrtok doslova zaplavili serverové systémy známej americkej Stanford University. Výsledok na seba nenechal dlho čakať univerzita sídliaca v Kalifornii, 40 km od San Francisca, bola na deväť hodín prakticky odrezaná od virtuálneho sveta a komunikácie. Tentoraz však nešlo o klasický prípad zrútenia sa serverov. Niektoré zo zachytených infikovaných e-mailov totiž obsahovali aj vytiahnuté súkromné informácie z druhých mailov. Práve kvôli prípadným únikom osobných dát sa univerzita rozhodla stopnúť všetku odchádzajúcu poštu. Služba však bola obnovená ešte v priebehu štvrtkového večera.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

SkryťVypnúť reklamu

Autor: erik

Najčítanejšie na Korzár

Komerčné články

  1. Konferencia eFleet Day 2025 hlási posledné voľné miesta
  2. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje
  3. Ako zvládnuť podnikanie, rodinu aj voľný čas bez kompromisov?
  4. Realitný fond IAD IRF dosiahol historicky najvyššie zhodnotenie
  5. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme
  6. Muži, nepodceňujte návštevu kardiológa. Srdce máte len jedno
  7. Môže hudba pomôcť neurologickým pacientom lepšie chodiť?
  8. Elektrické autá v zahraničí: poplatky za nabíjanie a diaľnice
  1. Kalamita v Markovej spracovaná v súlade so zákonom
  2. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov
  3. Konferencia eFleet Day 2025 hlási posledné voľné miesta
  4. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete
  5. Fico škodí ekonomike, predbehli nás aj Rumuni
  6. Skvelý sortiment za výnimočne nízke ceny nájdete v Pepco
  7. S nami máte prístup do všetkých záhrad
  8. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje
  1. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme 16 246
  2. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje 8 498
  3. Realitný fond IAD IRF dosiahol historicky najvyššie zhodnotenie 5 185
  4. Elektrické autá v zahraničí: poplatky za nabíjanie a diaľnice 5 108
  5. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov 3 964
  6. Nevšedný ostrov. Ischia priťahuje pozornosť čoraz viac turistov 3 660
  7. Muži, nepodceňujte návštevu kardiológa. Srdce máte len jedno 2 841
  8. Môže hudba pomôcť neurologickým pacientom lepšie chodiť? 2 355
  1. Anton Kovalčík: Pápež Pius XII. v druhej svetovej vojne. Rok 1944.
  2. Rado Surovka: Raši dostal padáka
  3. Jozef Drahovský: Balíky pre rôznych adresátov v jednom boxe som zatiaľ zažil len u Packety v Z-Boxe.
  4. Vladimír Krátky: Mára Š e f k o n v o č ( Maroš Šefčovič )
  5. Ján Gálik: Protestné zhromaždenie v Ružomberku 4.4.2025
  6. Ivan Mlynár: Šutaj Eštok prirovnaním čurillovcov k vrahovi potvrdil, že zhora z neho vypadáva to isté ako zdola.
  7. Ján Karas: Keď sa moc odtrhne: Arogancia, ktorá prekonala infláciu
  8. Vladimír Bojničan: Čo ostane z konzervativizmu bez slepej viery a strachu? Prázdna hrdzavá konzerva.
  1. Matej Galo: Záhady o pôvode slintačky a krívačky odhalené 104 531
  2. Radko Mačuha: Najprv si prišli po Šimečku. 53 376
  3. Michal Dolňan: Covid vypustili z laboratórií a SLAK na nás vrhli Nemci a Francúzi... 49 413
  4. Jakub Konečný: Našli sme dvoch Slovákov, ktorí sa majú vďaka Ficovej vláde lepšie! 26 470
  5. Ján Šeďo: Stalo sa to včera na "urgente". 25 451
  6. Martin Ondráš: Piate ohnisko nákazy SLAK - skutočná pravda 21 886
  7. Rado Surovka: Ficove Amater Airlines dopravili na Slovensko slintačku 19 311
  8. Matej Galo: Pán Fico, ste tak neschopný, alebo len žijete mimo reality? 16 306
  1. Tupou Ceruzou: Transakčná daň
  2. Post Bellum SK: Oslobodenie Bratislavy – boj za cenu stoviek životov
  3. Marcel Rebro: Slovenské drony na ukrajinskom nebi
  4. Věra Tepličková: Nie je nad to, mať na verejnosti dobrých priateľov
  5. Radko Mačuha: Najprv si prišli po Šimečku.
  6. Tupou Ceruzou: Medvede
  7. Tupou Ceruzou: Mr. Business
  8. Věra Tepličková: Romana nám odkazuje, že je stále úžasná
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
  1. Anton Kovalčík: Pápež Pius XII. v druhej svetovej vojne. Rok 1944.
  2. Rado Surovka: Raši dostal padáka
  3. Jozef Drahovský: Balíky pre rôznych adresátov v jednom boxe som zatiaľ zažil len u Packety v Z-Boxe.
  4. Vladimír Krátky: Mára Š e f k o n v o č ( Maroš Šefčovič )
  5. Ján Gálik: Protestné zhromaždenie v Ružomberku 4.4.2025
  6. Ivan Mlynár: Šutaj Eštok prirovnaním čurillovcov k vrahovi potvrdil, že zhora z neho vypadáva to isté ako zdola.
  7. Ján Karas: Keď sa moc odtrhne: Arogancia, ktorá prekonala infláciu
  8. Vladimír Bojničan: Čo ostane z konzervativizmu bez slepej viery a strachu? Prázdna hrdzavá konzerva.
  1. Matej Galo: Záhady o pôvode slintačky a krívačky odhalené 104 531
  2. Radko Mačuha: Najprv si prišli po Šimečku. 53 376
  3. Michal Dolňan: Covid vypustili z laboratórií a SLAK na nás vrhli Nemci a Francúzi... 49 413
  4. Jakub Konečný: Našli sme dvoch Slovákov, ktorí sa majú vďaka Ficovej vláde lepšie! 26 470
  5. Ján Šeďo: Stalo sa to včera na "urgente". 25 451
  6. Martin Ondráš: Piate ohnisko nákazy SLAK - skutočná pravda 21 886
  7. Rado Surovka: Ficove Amater Airlines dopravili na Slovensko slintačku 19 311
  8. Matej Galo: Pán Fico, ste tak neschopný, alebo len žijete mimo reality? 16 306
  1. Tupou Ceruzou: Transakčná daň
  2. Post Bellum SK: Oslobodenie Bratislavy – boj za cenu stoviek životov
  3. Marcel Rebro: Slovenské drony na ukrajinskom nebi
  4. Věra Tepličková: Nie je nad to, mať na verejnosti dobrých priateľov
  5. Radko Mačuha: Najprv si prišli po Šimečku.
  6. Tupou Ceruzou: Medvede
  7. Tupou Ceruzou: Mr. Business
  8. Věra Tepličková: Romana nám odkazuje, že je stále úžasná

Už ste čítali?

SME.sk Najnovšie Najčítanejšie Minúta Video
SkryťZatvoriť reklamu