04/08/2014

Operacja Emmental pomoże w odparciu ataków pishingowych

W 2013 roku zidentyfikowano prawie milion złośliwych programów atakujących użytkowników systemów bankowych, odpierając tym samym większość ataków. Niestety cyberprzestępcy przygotowali już swoją odpowiedź na te kroki i rozpracowali zabezpieczenie procesu logowania się użytkowników przy pomocy dwuetapowej weryfikacji z wykorzystaniem „żetonów sesji”. Walka o bezpieczeństwo w sieci przypomina więc pojedynek szachowy między napastnikami, a obrońcami, gdzie po każdym ruchu następuje kontra.

465900_51256136W najnowszym raporcie „Finding Holes: Operation Emmental” opracowanym przez firmę Trend Micro, David Sancho pokazuje w jaki sposób przestępcy znaleźli złożony, lecz skuteczny sposób na poradzenie sobie z najnowszymi zabezpieczeniami. Wykorzystując otwartą architekturę platformy Android, pozwalająca na instalację aplikacji firm trzecich, cyberprzestępcy zdołali połączyć tradycyjne ataki phishingowe, aby zdobyć nazwę i hasło użytkownika, ze złośliwymi aplikacjami mobilnymi. Służą im one do przejęcia żetonów sesji przesyłanych na urządzenia przenośne.

Mimo że wspomniana działalność cyberprzestępców ma obecnie ograniczony zasięg, nie wróży ona nic dobrego na przyszłość. Ataki na internetowe systemy bankowe z wykorzystaniem złośliwego oprogramowania są już poważnym problememmówi Aleksander Łapiński z Trend Micro.  – Ostatnie wydarzenia potwierdzają tylko tezę, że nawet zaawansowane zabezpieczenia są podatne na nowe techniki opracowywane przez cyberprzestępców. Oznacza to również, że ochrona użytkowników bankowości online jest zadaniem dla całej branży i konieczne jest wypracowanie nowych metod radzenia sobie z tym zagrożeniemdodaje Aleksander Łapiński.

Jak przebiegają ataki?
W pierwszej kolejności ofiara otrzymuje spam udający oficjalną korespondencję znanych banków. Klika w link, lub otwiera załącznik, co prowadzi do zainfekowania jej komputera złośliwym oprogramowaniem. Nie jest to jednak zwykłe złośliwe oprogramowanie, lecz program do rekonfiguracji systemu użytkownika, przygotowujący go do następnej fazy ataku. W dalszej kolejności użytkownik chcąc połączyć się z serwisem bankowym online zostaje przekierowana na stronę phishingową, która zbiera prywatne dane: nazwę i hasło użytkownika.

Przeczytaj także:   HD 6870 i HD 6850 - większa wydajność i nowe możliwości

Informacje, które wyświetlają się na stronie zachęcają użytkownika do pobrania złośliwej aplikacji udającej program do dwustopniowej weryfikacji tożsamości. Jeśli użytkownik zainstaluje złośliwą aplikację i otrzyma wiadomość SMS z kodem do dwuetapowej weryfikacji podczas kolejnego logowania się na prawdziwej stronie banku, złośliwa aplikacja automatycznie i w tajemnicy prześle go dalej do cyberprzestępców. Atak zostaje zakończony, gdy cyberprzestępcy wykorzystując nazwę i hasło zdobyte przy użyciu strony phishingowej wraz z tokenem sesji, aby uzyskać całkowity dostęp do konta bankowego ofiary.

Kim są cyberprzestępcy?
776465_67078121W wyniku działań podjętych przez specjalistów z Trend Micro wyśledzili oni przestępców odpowiedzialnych za ataki. Są to cyberprzestępcy posługujący się pseudonimami „-=FreeMan=-“ i „Northwinds”. Ich aktywność w sieci rozpoczęła się w 2011 roku, kiedy to zajmowali się rozprzestrzenianiem powszechnie dostępnego złośliwego oprogramowania takiego jak SpyEye i Hermes. Z danych zebranych przez specjalistów wynika, że najprawdopodobniej znajdują się oni w kraju rosyjskojęzycznym i korzystają i korzystają z usługi szyfrującej prowadzonej przez osobę z Uzbekistanu.

Przed atakami można się ochronić
Każdy z banków, który chce chronić swoich klientów przed takimi zagrożeniami może wykonać kilka kluczowych kroków. Jednym z nich jest pomoc użytkownikom poprzez dystrybuowanie swoich oficjalnych aplikacji bankowości mobilnej przez sprawdzone kanały takie jak witryny Google Play, czy Apple App Store. Jednocześnie powinni edukować klientów jak mogą pobrać te legalne programy. Banki powinny również wprowadzić procedury weryfikacji transakcji, jako uzupełnienie procesu weryfikacji tożsamości użytkownika.

(RED/Trend Micro)

Uwaga na walentynkowe (erotyczne) prezenty!!!

Statystki pokazują, że w czasie pandemii COVID-19 wzrosła sprzedaż nowoczesnych gadżetów erotycznych. Gadżety erotyczne coraz częściej powiązane są także z aplikacjami i przechowują dane w chmurze. To oznacza całkiem nowe wyzwania w kwestii ochrony prywatności dla ich użytkowników – przestrzegają eksperci ds. cyberbezpieczeństwa ESET. Gadżety erotyczne coraz lepiej się sprzedają. To m.in. rezultat obostrzeń dotyczących […]

innogy go! kończy działalność

Jedyna w Polsce wypożyczalnia w pełni elektrycznych aut na minuty, innogy go!, kończy działalność w połowie marca. Samochody będą stopniowo wycofywane z ulic Warszawy, ale klienci usługi nadal będą mieli szansę przejechać się elektrykiem. innogy go! to największa w Polsce i aktualnie jedyna wypożyczalnia wyłącznie elektrycznych samochodów. Została uruchomiona w kwietniu 2019 roku. Ideą projektu […]

Poczta Polska: uwaga na fałszywe maile o niedostarczeniu przesyłki

Poczta Polska informuje o fałszywej akcji phishingowej rozsyłanej na elektroniczne skrzynki pocztowe, w której cyberprzestępcy podszywają się pod tę instytucję. Wiadomość e-mail o temacie „Brak powiadomienia o dostawie.” jest rozsyłana z adresu test@a-m2.ru, w której jest zawarta informacja o niedostarczeniu przesyłki do odbiorcy oraz sposobie możliwości jej odebrania, w tym nakłonienie do kliknięcia w podejrzany […]