Nový škodlivý program Bizzaro napadl Evropě a v Jižní Americe, ze které pochází, přes 70 bankovních institucí. V Česku se zatím neobjevil, ale zaznamenali ho v Německu. Uvedla to dnes antivirová společnost Kaspersky.
Bizarro je nová rodina bankovních tzv. trojanů původem z Brazílie, která se začala objevovat i v dalších zemích, jako jsou Argentina, Chile, Španělsko, Portugalsko, Francie a Itálie. Pro realizaci svých útoků si vytváří systém partnerů, kteří provádějí výběr peněz nebo pomáhají s překlady. Kyberzločinci stojící za touto rodinou škodlivých programů zároveň používají různé technické metody, které komplikují analýzu a detekci škodlivého programu, a také triky sociálního inženýrství, které pomáhají přesvědčit cíle útoků, aby poskytly svoje přihlašovací údaje k internetovému bankovnictví.
Bizarro je distribuovaný prostřednictvím balíčků MSI (Microsoft Installer), které si oběti stahují z odkazů v e-mailových spamech. Po spuštění si Bizarro stáhne ZIP archiv z napadené webové stránky, aby mohl implementovat další škodlivé funkce. Po odeslání dat na vzdálený server inicializuje modul pro zachycování obsahu obrazovky.
Odborníci Kaspersky zatím zaznamenali, že Bizarro využívá k ukládání škodlivého softwaru a shromažďování získaných dat hostitelské servery služeb Azure a Amazon nebo napadené servery WordPress. Hlavní součástí programu Bizarro jsou tzv. zadní vrátka neboli backdoor. Podporuje přes 100 příkazů, z nichž většina slouží k zobrazování falešných vyskakovacích zpráv uživatelům. Některé z nich se snaží napodobit systémy internetového bankovnictví.
"Kyberzločinci hledají stále nové způsoby šíření malwaru, který krade přihlašovací údaje k systémům elektronických plateb a internetového bankovnictví. V současné době jsme svědky významné změny trendu šíření bankovního malwaru. Lokální kyberzločinci aktivně útočí na uživatele nejen ve svém regionu, ale i po celém světě. Díky novým technikám se brazilské malwarové rodiny začaly šířit na další kontinenty a Bizarro, který cílí na uživatele z Evropy, je toho nejzřetelnějším příkladem," uvedl bezpečnostní expert Kaspersky Fabio Assolini.
Související
ESA pošle sondu k Venuši, aby zkoumala, proč je nehostinná a není jako Země
Stahování certifikátů ke covidu nefunguje, systém bude upravený večer
Aktuálně se děje
včera
Opilý strojvedoucí zapomínal otevírat dveře. Nadýchal přes dvě promile
včera
Pastrňák s největší pravděpodobností na MS hrát nebude. Rulík povolal sedm hráčů
včera
Princezna Eugenie bude trojnásobnou maminkou. Gratuloval jí i král
včera
Máme indicie, uvedla policie k lesnímu požáru v Českém Švýcarsku
včera
Juchelka si vybral nečekanou ombudsmanku. Jde o známou zpěvačku
včera
Babišova vláda schválila novou EET. Slibuje, že bude modernější
včera
Zemřel televizní revolucionář Ted Turner, zakladatel americké CNN
včera
Bouřky si opět vyžádaly varování. Hrozí až do půlnoci, upozornil ČHMÚ
včera
Macinka upřesnil, koho považuje za méněcenného
včera
Čína může USA pomoci znovuotevřít Hormuzský průliv. Nebude to ale zadarmo
včera
Vědci řeší novou záhadu. Objevili atmosféru na planetě, kde to teoreticky nemělo být možné
včera
Čtou knihy, na palubu chodí po jednom. Jak se žije cestujícím lodi MV Hondius pod hrozbou hantaviru?
včera
Bouřky se mohou vyskytnout i dnes, přiznali meteorologové
včera
Loď MV Hondius rozhádala celé Španělsko. Madrid ji povolil zakotvit na Kanárských ostrovech
včera
Babiš v otázce financování armády otočil. Závazek NATO chce letos splnit
včera
MV Hondius pluje k evropským břehům. Na palubu míří lékaři, Kanárské ostrovy lodi nedovolí zakotvit
včera
Platit se mu nechce. Pražská MHD marně vymáhá škodu po teroristovi z Kolumbie
včera
Trump znovu nepochopitelně kritizoval papeže. Rubio právě míří do Vatikánu
včera
Hasiči v Českém Švýcarsku splnili cíl a odvolávají vrtulníky. Zásah pokračuje
včera
Trump pozastavil Projekt Svoboda. Blokáda i mírová jednání pokračují
Americký prezident Donald Trump oznámil pozastavení Projektu Svoboda. Spojené státy tak podle jeho slov vyslyšely prosby několika zemí. Trump dodal, že nyní se má pracovat na dokončení mírové dohody s Íránem. Dal však najevo, že dohoda není stoprocentně jistá.
Zdroj: Lucie Podzimková