Nagyüzemben folyik a facebookos adatlopás

2012. január 12., 09:15
A Ramnit trójai továbbra is teljes mellbedobással végzi adatlopással kapcsolatos tevékenységét: biztonsági kutatók a kártékony programhoz tartozó egyik vezérlőszerveren 45 ezer Facebook felhasználónévre és jelszóra akadtak.

A Ramnit trójai már 2010-ben is jelen volt az interneten, azonban az igazi hódító újtára tavaly indult. Oly annyira, hogy a Symantec 2011 júniusára és júliusára vonatkozó jelentésében az egyik legfertőzőbb és legtöbb problémát okozó kártékony programként említette a trójait. A számítógépes károkozó eddig számos variáns formájában jelent meg, ugyanakkor mindegyik változatát elsősorban a fejlett adatlopási képességek jellemezték. A trójai készítői a legtöbb esetben kifejezetten a közösségépítő oldalakat szemelték ki maguknak, és gyakran a Facebook felhasználóinak bizalmas adatait vették célba. A Seculert biztonsági cég kutatói szerint sajnos nem is sikertelenül.

A Seculert szakértői az elmúlt időszakban alaposan tanulmányozták a Ramnit legújabb variánsainak működését. A vizsgálataik során egy olyan kiszolgálót sikerült feltérképezniük, amely részt vett a Ramnit távoli vezérlésében, illetve az adatgyűjtésben. A szakemberek a szerveren 45 ezer Facebook felhasználóhoz tartozó adatot találtak, amelyek között felhasználónevek és jelszavak is voltak. Az eddigi elemzések arra világítottak rá, hogy ez a kiszolgáló elsősorban azon Ramnit példányok által gyűjtött adatokat tárolta, amelyek korábban elsősorban német és francia felhasználók számítógépeit fertőzték meg.

Mi motiválja a csalókat?

A trójai terjesztőinek több céljuk is lehet. Egyrészt a Facebook bejelentkezési információk birtokában további bizalmas adatokhoz férhetnek hozzá. Másrészt, mivel sok felhasználó ugyanazon jelszavakat alkalmazza számos alkalmazás, szolgáltatás esetében, ezért a bűnözők egyéb rendszerekhez is hozzáférést szerezhetnek.

A Seculert kutatói azonban úgy vélik, hogy nem ezek a legfontosabb motiváló tényezők. A trójai mögött álló csoport vagy csoportok ugyanis nagy hangsúlyt fektetnek a károkozójuk terjesztésére. Így a begyűjtött Facebook adatokat arra használják fel, hogy az áldozatul esett felhasználók nevében bejelentkezve olyan üzeneteket, hivatkozásokat helyezzenek el, amelyek más felhasználók megtévesztésével további számítógépek megfertőzésére adhatnak lehetőséget. Minden bizonnyal mindehhez automatizált eszközök is a rendelkezésükre állnak.

"Azt látjuk, hogy egyre meghatározóbbá válik az a trend, ami szerint a vírusírók a kártékony kódjaikat a közösségi hálók révén terjesztik, és mind inkább elfordulnak az elektronikus levelekben történő vírusterjesztéstől" - mondta Aviv Raff, a Seculert műszaki igazgatója.

Nemcsak közösségépítés

Fontos megjegyezni, hogy már tavaly is voltak jelei annak, hogy a Ramnit nemcsak a közösségi oldalakról próbál bizalmas adatokat szerezni. A Trusteer 2011 augusztusában jelezte, hogy a Ramnitnak léteznek olyan variánsai, amelyek banki információk eltulajdonítására specializálódtak, és számos funkciójukat tekintve nagyon hasonlítanak a hírhedt Zeus és SpyEye trójaiakra. Így például képesek manipulálni a webböngészőkben megjelenő egyes banki weboldalakat.

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

1 hozzászólás

  1. Nemértem írta:
    2012-01-16 23:52:04

    Nem értem hogy tehet fel egy akárki valaki egy trójait ugy hogy azt a facebook fejlesztöi ne észlelnék,,,?! Persze tudom nincs lehetetlen..:( De akkor is...nagy fejlesztők azt simán trójait lehet felpakolni az oldalra..nem hiszem el hogy ne lenne megoldás ...

ESET Online Vírusirtó