Pieni膮dze na celowniku - cztery najgro藕niejsze trojany bankowe

O wi臋kszo艣ci trojan贸w bankowych zazwyczaj dowiadujemy si臋 przypadkiem (lub gdy jest ju偶 za p贸藕no), a p贸藕niej 艣lad po nich ginie. Istniej膮 jednak cztery szkodliwe programy z tej kategorii, kt贸re po prostu nie chc膮 umrze膰: Carberp, Citadel, SpyEye, a w szczeg贸lno艣ci ZeuS. Eksperci z Kaspersky Lab przygotowali zestawienie najwa偶niejszych fakt贸w na temat tych zagro偶e艅.




Carberp

Pierwotna wersja Carberpa by艂a klasycznym trojanem. Szkodnik ten powsta艂, by kra艣膰 wra偶liwe informacje u偶ytkownik贸w, takie jak dane logowania do serwis贸w bankowych i innych wa偶nych serwis贸w online. Skradzione informacje by艂y przekazywane do serwera kontrolowanego przez cyberprzest臋pc贸w. Prosto i skutecznie. Tw贸rcy tego trojana poszli jednak o krok dalej i wykorzystali technologi臋 rootkit, by szkodnik m贸g艂 jak najd艂u偶ej pozosta膰 niezauwa偶ony w zainfekowanym systemie.

Kolejna generacja Carberpa przynios艂a nowy zestaw wtyczek - jedna z nich usuwa艂a z systemu oprogramowanie antywirusowe, kolejna dezaktywowa艂a inne szkodliwe programy, je偶eli by艂y obecne (swego rodzaju konkurencja mi臋dzy cyberprzest臋pcami). Sytuacja zrobi艂a si臋 jeszcze bardziej niebezpieczna, gdy cyberprzest臋pcy uzbroili Carberpa w umiej臋tno艣膰 szyfrowania skradzionych danych, w wyniku czego mog艂y one niezauwa偶one przep艂ywa膰 mi臋dzy zainfekowanymi komputerami a serwerami przest臋pc贸w. Zdaniem badaczy Carberp by艂 pierwszym szkodliwym programem, kt贸rego tw贸rcy wykorzystali losowo generowany szyfr kryptograficzny zamiast klucza statycznego.

W swojej kolejnej ewolucji Carberp zacz膮艂 wykorzystywa膰 nies艂awny pakiet exploit贸w Blackhole, co - dzi臋ki wykorzystaniu wielu luk w zabezpieczeniach popularnych aplikacji - spowodowa艂o nag艂y wzrost liczby infekcji. Tw贸rcy Carberpa byli na fali. Uda艂o im si臋 nawet stworzy膰 szkodliwy modu艂 dla Facebooka, kt贸ry nak艂ania艂 u偶ytkownik贸w do podawania r贸偶nych informacji finansowych.

Od tego momentu sytuacja cyberprzest臋pc贸w stoj膮cych za Carberpem zacz臋艂a si臋 pogarsza膰. Rosyjskie w艂adze schwyta艂y osiem os贸b, co do kt贸rych istnia艂y podejrzenia, 偶e s膮 zamieszane w korzystanie z tego szkodliwego programu. Wkr贸tce po tym nast膮pi艂y kolejne aresztowania. Dosz艂o nawet do sytuacji, w kt贸rej tw贸rcy Carberpa 偶膮dali 40 000 dolar贸w za mo偶liwo艣膰 "wynaj臋cia" trojana. Wszystko to sko艅czy艂o si臋, gdy w ubieg艂ym roku kod 藕r贸d艂owy tego szkodliwego programu zosta艂 opublikowany w internecie, co da艂o do niego dost臋p niemal ka偶demu.

Citadel

Citadel to wariacja na temat kr贸la szkodnik贸w finansowych - ZeuSa. Pojawi艂 si臋 w 2011 r. wraz z szeregiem innych szkodliwych program贸w, tu偶 po tym, jak kod 藕r贸d艂owy ZeuSa trafi艂 do internetu. Grupa (lub grupy) cyberprzest臋pc贸w stoj膮cych za Citadelem stworzy艂a spo艂eczno艣膰 klient贸w i wsp贸艂pracownik贸w na ca艂ym 艣wiecie, kt贸rzy byli zainteresowani korzystaniem z tego narz臋dzia i nieustannym rozwijaniem go. Do najbardziej interesuj膮cych mo偶liwo艣ci dodanych do Citadela nale偶y szyfrowanie w艂asnych plik贸w konfiguracyjnych i ca艂ej komunikacji z serwerem kontrolowanym przez cyberprzest臋pc贸w, umiej臋tno艣膰 unikania wykrywania, zdolno艣膰 do blokowania dost臋pu do stron zwi膮zanych z bezpiecze艅stwem internetowym oraz nagrywanie u偶ytkownik贸w przy u偶yciu kamer pod艂膮czonych do zainfekowanych komputer贸w.

Sie膰 wsp贸艂pracownik贸w dzia艂aj膮cych nad rozwojem Citadela nie ustawa艂a w dodawaniu nowych funkcji, czyni膮c go coraz bardziej skutecznym narz臋dziem do kradzie偶y danych finansowych i wszelkich innych wra偶liwych informacji. Wszystko uk艂ada艂o si臋 po my艣li cyberprzest臋pc贸w, a偶 do momentu, gdy Microsoft wraz z kilkoma innymi firmami przeprowadzi艂 operacj臋, kt贸rej efektem by艂o wyleczenie niemal 90% komputer贸w zainfekowanych Citadelem.

SpyEye

SpyEye mia艂 by膰 trojanem, kt贸ry b臋dzie w stanie rywalizowa膰 z ZeuSem. Mia艂 potencja艂, by艂o o nim g艂o艣no, ale ostatecznie nie uda艂o si臋 - ZeuS pozosta艂 kr贸lem trojan贸w bankowych. Nie zmienia to jednak faktu, 偶e SpyEye sporo namiesza艂. W pewnym momencie dosz艂o nawet do sytuacji, w kt贸rej SpyEye i ZeuS po艂膮czy艂y si艂y, by utworzy膰 mega-botnet, kt贸rego zadaniem by艂a kradzie偶 informacji bankowych na ogromn膮 skal臋. Tw贸rcom SpyEye'a uda艂o si臋 przeprowadzi膰 skuteczny atak na stron臋 billingow膮 operatora mobilnego Verizon, w wyniku czego dosz艂o do kradzie偶y wielu danych osobistych i finansowych. Min膮艂 ca艂y tydzie艅, zanim operatorzy serwisu zauwa偶yli, 偶e dzieje si臋 co艣 niedobrego! SpyEye pojawi艂 si臋 tak偶e w sklepie Amazon oraz na urz膮dzeniach z Androidem, jednak seria aresztowa艅 i w pewnym zakresie brak efektywno艣ci zako艅czy艂y 偶ywot tego trojana.

Latem 2012 r. trzech m臋偶czyzn zosta艂o aresztowanych za korzystanie ze SpyEye'a do przeprowadzenia zorganizowanej operacji kradzie偶y informacji finansowych. W maju br. schwytany zosta艂 domniemany tw贸rca SpyEye, kt贸remu po ekstradycji do Stan贸w Zjednoczonych przedstawiono ponad trzydzie艣ci zarzut贸w zwi膮zanych z oszustwami bankowymi i tworzeniem sieci zainfekowanych komputer贸w. Od tego czasu nie s艂yszeli艣my zbyt wiele nowych doniesie艅 o trojanie SpyEye.

ZeuS

Ten nazwany imieniem kr贸la greckich bog贸w trojan bankowy jest niezr贸wnany pod wzgl臋dem zasi臋gu, efektywno艣ci i u偶ytych technik kradzie偶y danych. Ze wzgl臋du na to, 偶e w 2011 r. kod 藕r贸d艂owy ZeuSa zosta艂 publicznie udost臋pniony, obecnie niemal ka偶dy trojan bankowy posiada jakie艣 jego elementy. O tym, jak powstawa艂 i jakie mo偶liwo艣ci posiada ZeuS, mo偶na by napisa膰 ca艂膮 powie艣膰, dlatego w tym zestawieniu przedstawione zostan膮 tylko najwa偶niejsze informacje.

O ZeuSie zrobi艂o si臋 g艂o艣no w 2007 r., gdy zosta艂 wykorzystany do kradzie偶y danych uwierzytelniaj膮cych z Ministerstwa Transportu Stan贸w Zjednoczonych. Od tego czasu szkodnik ten zainfekowa艂 dziesi膮tki milion贸w komputer贸w i umo偶liwi艂 kontroluj膮cym go cyberprzest臋pcom kradzie偶 setek milion贸w dolar贸w. Wszystko trwa艂o do 2011 r., kiedy tw贸rcy ZeuSa og艂osili, 偶e ko艅cz膮 dzia艂alno艣膰, i opublikowali kod 藕r贸d艂owy swojego "dzie艂a" w internecie. W wi臋zieniach na ca艂ym 艣wiecie siedz膮 setki przest臋pc贸w zaanga偶owanych w oszustwa finansowe z udzia艂em ZeuSa.

Co ciekawe, ZeuS by艂 jednym z pierwszych szkodliwych program贸w sprzedawanych tak jak legalne aplikacje - tw贸rcy dystrybuowali licencje. Do momentu, w kt贸rym jego kod sta艂 si臋 publiczny, szkodnik ten by艂 prawdziw膮 zmor膮 bank贸w i innych instytucji finansowych, a lista jego ofiar jest bardzo d艂uga i obejmuje najwi臋ksze banki na 艣wiecie, korporacje oraz organizacje rz膮dowe.

ZeuS jest tak偶e znany z tego, 偶e wykorzystywa艂 swojego mobilnego "m艂odszego brata" - ZitMo - w celu obchodzenia uwierzytelniania dwusk艂adnikowego wykorzystywanego przez banki do autoryzowania transakcji online poprzez kody jednorazowe wysy艂ane w wiadomo艣ciach SMS.

Ochrona

Wymienione powy偶ej trojany bankowe maj膮 kilka cech wsp贸lnych: pr贸buj膮 unikn膮膰 wykrycia przez oprogramowanie antywirusowe, przechwytuj膮 znaki wprowadzane z klawiatury, kradn膮 dane z przegl膮darek internetowych i plik贸w na dysku oraz wszystkie informacje, kt贸re mog膮 pom贸c cyberprzest臋pcom w艂ama膰 si臋 do kont bankowych i serwis贸w finansowych online. Trojany te mog膮 nawet instalowa膰 mobilne szkodliwe programy na smartfonach, by przechwytywa膰 kody jednorazowe wysy艂ane przez banki w SMS-ach. Spo艣r贸d wszystkich szkodliwych program贸w trojany bankowe stanowi膮 najwi臋ksze zagro偶enie dla finans贸w u偶ytkownik贸w. W艂a艣nie dlatego ochrona przed nimi musi stanowi膰 wa偶ny element oprogramowania bezpiecze艅stwa.

Kaspersky Lab zadba艂 o to, wprowadzaj膮c unikatow膮 technologi臋 "Bezpieczne pieni膮dze", kt贸ra wbudowana jest w programy Kaspersky Internet Security multi-device oraz Kaspersky PURE.

殴ród艂o:
Kaspersky Lab