Zašto raste broj napada ''bankarskih'' malvera

Vesti, 23.07.2014, 09:22 AM

Zašto raste broj napada ''bankarskih'' malvera

Od 19. aprila do 19. maja 2014. godine, Kaspersky Lab je blokirao 341.216 pokušaja kompjutera da pokrenu malvere sposobne da kradu korisnicima novac sa online bankovnih računa. To je porast od 36,6% u poređenju sa prethodnim mesecom, upozorava kompanija Kaspersky Lab u svom najnovijem izveštaju (pdf) posvećenom online pretnjama u bankarskom sektoru.

Više od trećine ukupnog broja korisnika napadnutih ovim malverima su iz Brazila, Rusije i Italije. Ovo povećanje aktivnosti ove vrste malvera najverovatnije je povezano sa početkom sezone odmora, kada korisnici aktivno koriste svoje podatke o plaćanju za sve vrste online kupovine.

Po pravilu, sajber kriminalci pokušavaju da ukradu informacije o bankovnoj kartici korisnika uz pomoć specijalizovanih programa, takozvanih „bankarskih trojanaca“. Od sredine aprila do sredine maja, jedan takav program poznat pod nazivom Zeus (Trojan-Spy.Win32.Zbot) je još jednom bio najrasprostranjeniji bankarski trojanac. Prema istraživanju kompanije Kaspersky Lab, ovaj program je učestvovao u 198.200 napada malvera na klijente koji koriste online bankarstvo. Trojan-Banker.Win32.ChePro i Trojan-Banker.Win32.Lohmys, zlonamerni programi koji se uglavnom šire putem spam mejlova , odgovorni su za 82.300 napada.

Još jedna metoda krađe bankovnih podataka su fišing napadi. Tokom navedenog perioda, Kaspersky Lab rešenja su blokirala 21,5 miliona ovakvih napada a skoro 10% (oko 2 miliona) njih je bilo usmereno na platne podatke korisnika.

Isti period su obeležile posledice Heartbleed baga u OpenSSL koji je ozbiljno ugrozio sigurnost online platnog sistema. Heartbleed ranjivost ne ostavlja tragove i još uvek nije poznato koji podaci su ukradeni i u kojim razmerama. Ipak, većina kompanija koje su obavljale online transakcije koristeći ranjivu verziju OpenSLL, savetovale su svojim klijentima da promene svoje šifre za račune i pažljivo prate bilo kakvu neuobičajenu aktivnost.

„Pojavljivanje Heartbleed ranjivosti pokrenulo je niz curenja svih vrsta podataka u različitim poljima poslovanja. Razlog tome bio je taj što je ova ranjivost u kriptografskoj Open SSL biblioteci koja se koristi u različitim softverima, uključujući i bankovni softver“, rekao je Sergej Golovanov, glavni istraživač za sigurnost u kompaniji Kasperski Lab. „Nedostatak zvaničnog ažuriranja biblioteke tokom nekoliko sati nakon detekcije ranjivosti i spora reakcija IT sigurnosnog službi u finansijskim institucijama u instaliranju ažuriranja dovela je u nekim slučajevima do curenja podataka o bankovnim transakcijama. Zbog toga, u dolazećim mesecima možemo očekivati talas lažnih transakcija“.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Srećni praznici!

Srećni praznici!

Dragi čitaoci, želimo vam dobro zdravlje i srećnu i uspešnu 2026. godinu. Tokom praznika sajt neće biti ažuriran. Sa redovnim sadržajem nastavl... Dalje

Korisnici Microsoft naloga upozoreni na fišing napade

Korisnici Microsoft naloga upozoreni na fišing napade

Korisnicima Microsoft naloga savetuje se pojačan oprez zbog porasta fišing napada koji koriste tehniku poznatu kao typosquatting. Sajber kriminalci ... Dalje

Nomani prevara: lažni oglasi na mrežama obećavaju brzu zaradu

Nomani prevara: lažni oglasi na mrežama obećavaju brzu zaradu

Lažna investiciona prevara poznata kao Nomani zabeležila je rast od 62%, pokazali su novi podaci kompanije ESET, dok su se kampanje za distribuciju ... Dalje

Pornhub upozorio korisnike na ucene nakon curenja podataka

Pornhub upozorio korisnike na ucene nakon curenja podataka

Pornhub je upozorio korisnike da bi mogli biti direktno kontaktirani od strane sajber kriminalaca nakon nedavnog bezbednosnog incidenta koji je pogodi... Dalje

Lažna PayPal obaveštenja navode korisnike da pozivaju prevarante

Lažna PayPal obaveštenja navode korisnike da pozivaju prevarante

Sajber kriminalci pronašli su način da zloupotrebe PayPal-ov sistem za naplatu pretplata kako bi slali mejlove koji izgledaju kao da dolaze direktno... Dalje