NukeBot, nový bankovní trojan, je připravený útočit! Dejte si pozor na vaše bankovní účty
Nový malware NukeBot je vytvořený za účelem odcizení citlivých dat uživatelů internetového bankovnictví. Dřívější verze tohoto trojského koně byly známé jako TinyNuke, postrádaly ale prvky potřebné k provedení útoku. Nejnovější verze jsou naopak plně akceschopné a obsahují kód cílený na uživatele konkrétních bank.
Přestože se zatím nejedná o často využívanou malwarovou rodinu, tak skutečnost, že kyberzločinci mají připravenou zákeřnou verzi trojana, znamená, že brzy mohou iniciovat rozsáhlou škodlivou kampaň, která ohrozí velký počet uživatelů. Níže Vám vysvětlím jak to sním vypadá.
NukeBot je bankovní trojský kůň. Ihned po infekci napadne škodlivým kódem webové stránky poskytovatele internetového bankovnictví v uživatelově prohlížeči. Následně ukradne uživatelova data, zneužije jejich přihlašovací údaje a podobně. Již nyní koluje na internetu několik vzorků tohoto trojana, který si mezi sebou zločinci sdílejí na ilegálních hackerských fórech. Většina z nich je pouze zkušebních, sotva akceschopných malwarových konceptů, nicméně odborníci na bezpečnost zaznamenali i několik příkladů, které mohou představovat reálnou hrozbu.
Kolem 5 % všech vzorků, představují útočné verze malwaru NukeBot s vylepšeným zdrojovým kódem a útočnými schopnostmi. Kromě jiného tyto verze zahrnují „injekce“ – specifické části kódu, které napodobují část uživatelova rozhraní v jeho internetovém bankovnictví. Na základě analýzy těchto „injekcí“ jsou bezp.analytici přesvědčeni, že potenciálními oběťmi nové verze NukeBot by mohli být klienti řady francouzských a amerických bank.
Kromě toho se povedlo detekovat i několik modifikací malwaru NukeBot, které neměly webovou funkcionalitu „injekce“. Místo toho byly navrženy tak, aby odcizily mailové klienty a hesla uložená ve vyhledávači. Z toho vyplývá, že hackeři stojící za novými verzemi usilují o rozšíření funkcionalit této malwarové rodiny.
„Ačkoliv se strůjci této verze NukeBot malwaru zatím nesnaží o jeho aktivní distribuci, očekáváme, že se to brzy změní. Podobnou taktiku jsme již dříve zaznamenali u jiných malwarových rodin: po krátkém testovacím období akceschopného malwaru ho kyberzločinci začnou ve velkém distribuovat skrz infikované webové stránky, spam a phishing. Doposud jsme zaznamenali verze NukeBot, které jsou připravené zaútočit na klienty minimálně šesti amerických a francouzských bank. Tento seznam potenciálních cílů je však s největší pravděpodobností pouze začátek něčeho většího. Cílem našeho stručného výzkumu je varovat banky a uživatele internetového bankovnictví před nově vznikající hrozbou. Zainteresovaným stranám doporučujeme využít závěry našeho výzkumu k včasnému posílení své ochrany před touto hrozbou,“ říká Sergey Yunakovsky, bezpečnostní odborník společnosti Kaspersky Lab.
• Finanční organizace umožňující internetové bankovnictví by se měly přesvědčit, že mají implementované účinné řešení proti podvodům. Díky němu budou schopny zavčas identifikovat neautorizované využití zákaznických účtů a nestandardní finanční aktivity.
• Samotným uživatelům internetového bankovnictví je doporučeno využívat internetová bezpečnostní řešení se speciální technologií chránicí finanční transakce, jako je Safe Money od Kaspersky Lab. Zároveň by měli pravidelně provádět sken celého systému, který odhalí možné infekce.
V této akční době, není jednoduché se ve všech těch útocích vyznat, proto je důležité sledovat všechny informace ohledně nebezpečí v kyberprostoru. Na stránkách platformy KYBEZ je přinášíme aktuálně a sjednoceně.