Has艂a na tacy ... sprawca znany

Kaspersky Lab, producent rozwi膮za艅 do ochrony danych, zidentyfikowa艂 szkodliwy program powi膮zany z kradzie偶膮 login贸w i hase艂 tysi臋cy polskich Internaut贸w.

W ostatnim czasie w mediach pojawi艂y si臋 informacje o wycieku hase艂 i login贸w tysi臋cy polskich Internaut贸w. Cala sytuacja zacz臋艂a si臋 od publikacji na jednym z for贸w serwisu GoldenLine strony umieszczonej za granic膮, na kt贸rej dost臋pne by艂y loginy i has艂a wielu u偶ytkownik贸w popularnych serwis贸w, mi臋dzy innymi Allegro.pl, Nasza-Klasa.pl, Kurnik.pl, Orange.pl, Gramy.pl i wielu innych.

Zacznijmy jednak od kwestii formalnych. Nie jest to wyciek, gdy偶 za takowy odpowiada艂aby strona/portal gdzie zarejestrowani s膮 u偶ytkownicy. Jest to zwyczajna kradzie偶 danych przy pomocy z艂o艣liwego oprogramowania, kt贸re instaluj膮c si臋 na komputerze ofiary zbiera o nim pewne informacje - w tym przypadku, przechwytuje loginy i has艂a do popularnych w Polsce serwis贸w.

"Niezale偶nie od tego, jak nazwiemy ten przypadek, problem jest powa偶ny", m贸wi Maciej Ziarek, analityk zagro偶e艅 z Kaspersky Lab Polska. "Zadaj膮c bowiem odpowiednie zapytanie w Google, mo偶na odszuka膰 wymienion膮 stron臋 i uzyska膰 dost臋p do kont os贸b, kt贸re pad艂y ofiar膮 z艂o艣liwego oprogramowania".

Chocia偶 istnieje wiele aplikacji wykradaj膮cych has艂a, to za infekcj臋 odpowiada najprawdopodobniej Trojan-PSW.Win32.Dybalom.aon lub Trojan-PSW.Win32.Dybalom.aoo. Obydwa nale偶膮 jednak do tej samej grupy szkodnik贸w Trojan-PSW.Win32.Dybalom, a ich dzia艂anie jest zbli偶one. Polega ono na rejestrowaniu aktywno艣ci u偶ytkownika (m.in. przechwytywanie wszystkiego, co u偶ytkownik wprowadza za pomoc膮 klawiatury, g艂贸wnie hase艂). Program dodaje odpowiedni wpis do rejestru, dzi臋ki czemu uruchamia si臋 przy ka偶dym starcie komputera. Wi臋kszo艣膰 program贸w antywirusowych posiada w swoich sygnaturach tego trojana (czasami mo偶e on wyst臋powa膰 pod inn膮 nazw膮). Osobom niekorzystaj膮cym z 偶adnej aplikacji zabezpieczaj膮cej zalecamy jak najszybsz膮 instalacj臋 takiego programu i przeskanowanie ca艂ego dysku twardego.

W unikni臋ciu infekcji komputera i kradzie偶y hase艂 pomo偶e:

  • Uaktualniony program antywirusowy (najlepiej typu Internet Security).
  • Regularne skanowanie komputera w poszukiwaniu szkodliwego oprogramowania.
  • Skanowanie ka偶dego no艣nika zewn臋trznego (dysk twardy, pendrive itp.) w momencie pod艂膮czania do komputera.
  • Systematyczne zmienianie hase艂 do serwis贸w.
  • Korzystanie z r贸偶nych hase艂 (najlepiej, aby has艂o by艂o inne dla ka偶dego serwisu).
殴r贸d艂o:
Kaspersky Lab