Sau cuộc tấn công vào tháng 9/2010, cuối tháng 2 năm nay trojan ZeuS đã trở lại với biến thể nguy hiểm hơn. Làn sóng mới tấn công vào smartphone được ghi nhận tại Ba Lan, nhắm đến khách hàng của ngân hàng ING.
Chuyên gia của Kaspersky Lab cũng nhận định thông qua những phân tích mới nhất cho thấy nhiều khả năng sẽ có đợt tấn công trên quy mô toàn cầu của Trojan ZeuS.
Cuộc tấn công đầu tiên của dòng trojan này với phiên bản ZitMo xảy ra vào cuối tháng 9/2010. Khi bị tấn công, người dùng được yêu cầu nhập số điện thoại và model của smartphone để cập nhật chứng nhận phần cứng của máy.
Sau đó, một URL với đường dẫn đến địa chỉ cập nhật chứng nhận (thật sự là một trojan chạy trên nền tảng Windows Mobile) được gửi qua tin nhắn SMS đến điện thoại của nạn nhân. Nếu người dùng truy cập vào liên kết này, trojan sẽ tải và cài đặt tập tin độc hại.
Sau khi thâm nhập thành công, một tin nhắn SMS có mã chứng thực mTAN sẽ được âm thầm gửi đến số điện thoại di động của tin tặc, tạo điều kiện cho các hoạt động đánh cắp thông tin sau này.
Biến thể mới càng nguy hiểm hơn vì có khả năng chạy trên một số hệ điều hành phổ biến như Trojan-Spy.Win32.Zbot.bbmf cho Windows, Trojan-Spy.SymbOS.Zbot.b cho Symbian và Trojan-Spy.WinCE.Zbot.a cho Windows Mobile.
Theo đó các phiên bản mới này cũng có cùng một cấu trúc và chức năng tương tự như phiên bản gốc. Thậm chí ở tất cả những đợt tấn công mà Kaspersky Lab ngăn chặn, thông tin bị đánh cắp đều được gửi đến cùng số điện thoại ở Anh, tương tự như cuộc tấn công cuối năm 2010.
Hiện các chuyên gia của Kaspersky Lab đang tiếp tục nghiên cứu hoạt động này và sẽ cập nhật những thông tin mới trong thời gian sớm nhất.
0 nhận xét:
Đăng nhận xét