Korzár logo Korzár

BugBear.B: kreditné karty aj eBanking v ohrození

Ako sme vás už informovali, svetom internetu sa šíri nový vysoko rizikový vírus. Nebezpečnosť červa Bugbear.B vďaka jeho vlastnostiam naberá podľa

antivírovej spoločnosti Sophos nové dimenzie.Klez.I ďaleko vzaduNový variant červa BugBear.B sa stal neslávne slávnym hrdinom posledných dní. Vírus šírený formou elektronickej pošty využíva známu (a naďalej u mnohých užívateľov nezaplátanú) dieru v MIME a IFRAME v niektorých verziách Microsoft Outlook, Outlook Express a Internet Explorer. Diera umožní automatické spustenie prílohy bez varovania. Microsoft vydal opravnú záplatu, bližšie sa o chybe dozviete na Microsoft Security Bulletin MS01-027.Prakticky všetci antivíroví špecialisti udelili červu najvyšší rizikový stupeň a šíri sa doslova rýchlosťou blesku už od štvrtkového rána. Vtedy ho po prvýkrát identifikovala firma Sophos. O aktivite červa najlepšie svedčia i hlásenia od Panda Software. BugBear.B, napadajúci systémy najmä v Európe a USA, infikoval už aspoň 400 000 firemných počítačov. Zaujímavo taktiež vyznieva porovnanie s doterajším hitom červom Klez, vo variante Klez.I. Za menej ako 24 hodín od objavenia nový červ napadol viac počítačov, než dokázal infikovať Klez.I za celý mesiac máj (!). Pozor na kreditné kartyNové zistenia expertov z antivírovej spoločnosti Sophos však dokazujú, že hlavným zámerom BugBearu nie je len zabrzdenie (resp. kolaps) elektronickej komunikácie. Jeho cieľ sa volá internetové bankovníctvo a on-line platby.Na základe zistení totiž zdrojový kód červa obsahuje viac ako 1 300 adries bánk či finančných inštitúcií. To premenené na drobné znamená, že vírus je nebezpečný najmä pre tých, ktorí používajú služby internetového bankovníctva. Podobné služby sa začínajú udomácňovať aj v našich končinách, kde rovnako zaznamenávame výskyt infekcií BugBearu.B. Ako je zrejmé aj zo samotného popisu vírusu, odcudzenie citlivých dát, vrátane prihlasovacích kódov na e-commerce stránky, internetové banky, čísiel kreditných kariet (platba za služby) a pod, je realizované cez funkciu key logger. Ide o funkciu, ktorá do dynamickej knižnice zapisuje všetky stlačené klávesy v infikovanom systéme. Knižnica s príponou DLL sa nachádza v zložke Windows/System a obvykle má veľkosť 5632 bajtov. Práve spomínaná databáza bánk má červu (útočníkovi) pri zneužití dát výdatne napomôcť. Sophos i ďalšie antivírové spoločnosti preto dôrazne vyzývajú na aktualizáciu vírusových databáz.Zatiaľ však v čase prípravy článku neboli známe žiadne prípady zneužitia kreditných kariet. Podrobnejšie sme sa problematike červa i možným spôsobom obrany proti nemu venovali v samostatnom článku.9 hodín bez elektronickej poštyZaujímavá informácia, týkajúca sa priamych škôd spôsobených červom, sa objavila ešte v priebehu konca uplynulého týždňa na stránke spravodajskej agentúry Reuters. Podľa nej e-maily generované enginom Bugbearu vo štvrtok doslova zaplavili serverové systémy známej americkej Stanford University. Výsledok na seba nenechal dlho čakať univerzita sídliaca v Kalifornii, 40 km od San Francisca, bola na deväť hodín prakticky odrezaná od virtuálneho sveta a komunikácie. Tentoraz však nešlo o klasický prípad zrútenia sa serverov. Niektoré zo zachytených infikovaných e-mailov totiž obsahovali aj vytiahnuté súkromné informácie z druhých mailov. Práve kvôli prípadným únikom osobných dát sa univerzita rozhodla stopnúť všetku odchádzajúcu poštu. Služba však bola obnovená ešte v priebehu štvrtkového večera.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

SkryťVypnúť reklamu

Autor: erik

Najčítanejšie na Korzár

Komerčné články

  1. Aplikácia, čo mamičkám aj študentom šetrí nervy aj peniaze
  2. Iónske či Dodekanské ostrovy? Nie je jedno, kam do Grécka idete
  3. V Maroku sa za pár dní ocitnete v horách, púšti aj pri oceáne
  4. Hirošima (reportáž Johna Herseyho) v denníkoch SME a Korzár
  5. Top dopravné stavby, ktoré menia Bratislavu a okolie
  6. Domáce poistenie v dobe nárastu extrémov počasia a škôd
  7. Čistenie detských zubov ako boj? Rodičia opisujú, čo im pomohlo
  8. Toto je Balkán? Roky prehliadané Albánsko prekvapuje
  1. Iónske či Dodekanské ostrovy? Nie je jedno, kam do Grécka idete
  2. Invázne rastliny ako superpotraviny
  3. Hirošima (reportáž Johna Herseyho) v denníkoch SME a Korzár
  4. Keď tankovaním získate viac než len plnú nádrž
  5. V Maroku sa za pár dní ocitnete v horách, púšti aj pri oceáne
  6. OTS: Stanovisko LESY SR k tvrdeniam politickej strany Demokrati
  7. Tento recept na svieže letné občerstvenie si nenechajte ujsť
  8. Top dopravné stavby, ktoré menia Bratislavu a okolie
  1. Toto je Balkán? Roky prehliadané Albánsko prekvapuje 6 426
  2. Čistenie detských zubov ako boj? Rodičia opisujú, čo im pomohlo 5 626
  3. V Maroku sa za pár dní ocitnete v horách, púšti aj pri oceáne 4 387
  4. Top dopravné stavby, ktoré menia Bratislavu a okolie 4 001
  5. Iónske či Dodekanské ostrovy? Nie je jedno, kam do Grécka idete 3 748
  6. Ficova vláda extrémne zbrojí, u Kaliňáka kašlú na zákon 3 541
  7. Hirošima (reportáž Johna Herseyho) v denníkoch SME a Korzár 2 455
  8. Ako sa vyhnúť cukrovke 2. typu: Prvý krok urobte ešte dnes 1 811
  1. Tomáš Čajda: Stop tranzitu na Kramároch! Alebo ani nie...
  2. Július Alexy: Kde je teplomer?
  3. Dávid Polák: Schizofrénia a pokrytectvo progresívnej ľavice
  4. Vladimír Bojničan: Prečo glorifikácia autority vedie k totalite – a prečo je koreňom každej totality dogmatické myslenie
  5. Ivan Čáni: Nasaďte mu (Blahovi) už konečne putá, alebo hoďte na neho aspoň kazajku.
  6. Jozef Javurek: Medvede a iné bylinožravce
  7. Radko Mačuha: Fico má nový slogan pre PS - poslušné slovensko.
  8. Eitan Levon: Zo zajatia: Hlasy preživších z Gazy
  1. Elena Antalová: Takže k tým Rážovcom a nášmu skvelému životu 16 866
  2. Monika Albertiová: Máme po puči 14 051
  3. Ivan Mlynár: Matúš Šutaj Eštok, na konci dňa hlboké ospravedlnenie Hamranovi, Spišiakovi a čurillovcom stačiť nebude 12 741
  4. Ivan Čáni: V Smere seno nežerú. Tomu verím. 9 576
  5. Jozef Foltýn: Podpriemerný Slovan zaujal len arogantným trénerom 8 053
  6. Ján Valchár: Keď Rusku ide karta, tak ešte jeden blog 6 708
  7. Radko Mačuha: Viete, ako býva Šimečka a ako Fico? 6 636
  8. Grácz Ján: Krátky oznam pre všetkých národovcov. 5 081
  1. Radko Mačuha: Fico má nový slogan pre PS - poslušné slovensko.
  2. Marcel Rebro: Nezlomné deti padlých hrdinov ďakujú nezlomným Slovákom
  3. Věra Tepličková: Rýchla chôdza možno už len s evidenčným číslom
  4. INESS: Čo priniesla konkurencia zdravotných poisťovní
  5. Radko Mačuha: Ruský Disneyland.
  6. Radko Mačuha: Padák - slovenský vynález.
  7. Radko Mačuha: Za neonacizmus na Ukrajine môže Putin.
  8. Marcel Rebro: Trump a Putin na Aljaške: Rokovanie o Ukrajine bez Ukrajiny
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Už ste čítali?

SME.sk Najnovšie Najčítanejšie Minúta Video
SkryťZatvoriť reklamu