Aktualności

Gospodarka

Czeski robak kradnie dane w Internecie

10.11.2011, 10:25

Czeski robak kradnie dane w Internecie

Czeski robak kradnie dane w Internecie

Analitycy zagrożeń z firmy antywirusowej ESET zidentyfikowali nowe zagrożenie, które powstało najprawdopodobniej w Czechach i którego głównym zadaniem jest wykradanie informacji o użytkownikach sieci. Łupem zagrożenia, rozprzestrzeniającego się za pośrednictwem pendrive'ów, padają m.in. wiadomości przesyłane za pośrednictwem komunikatorów internetowych, programów pocztowych, a także hasła zapamiętane przez przeglądarki internetowe.

Robak, rozpoznawany przez aplikacje antywirusowe ESET jako Win32/AutoRun.PSW.Agent.E, został w całości napisany w języku PHP, w którym zwykle tworzy się strony internetowe. Zagrożenie przekonwertowano do aplikacji przeznaczonej dla systemów Windows. Robak do rozprzestrzeniania się wykorzystuje wymienne nośniki danych np. pendrive’y. Po przedostaniu się na dysk komputera zagrożenie kopiuje się do katalogu głównego wszystkich dysków twardych i nośników danych podłączonych do komputera. Jeśli nośnik ma pojemność mniejszą niż 32 GB robak zrzuca na niego również zainfekowany plik autorun.inf. Zagrożenie trafia także do folderów systemu Windows. Robak zapisuje się w nich jako plik o nazwie:
  • setup.exe,
  • install.exe,
  • fotky.exe,
  • majkl_dzeksn.exe,
  • barunka.exe,
  • martinka.exe.
Głównym celem robaka są prywatne dane użytkowników. Eksperci z firmy ESET podkreślają, że PSW.Agent.E wykrada dane posługując się wieloma niezbyt wyszukanymi metodami. Robak kradnie m.in.:
  • wiadomości przesyłane za pośrednictwem komunikatorów QIP, ICQ oraz Digsby,
  • hasła oraz inne informacje zapamiętane przez różne przeglądarki (IE, Mozilla Firefox, Opera, Chrome),
  • hasła z programów pocztowych (Outlook, Windows Mail, Yahoo! Mail oraz Gmail),
  • hasła do serwerów FTP wykorzystywane w programie Total Commander,
  • klucze do systemu MS Windows oraz programów pakietu MS Office.
Zebrane dane robak przesyła do zdalnego serwera poprzez port 80, który na co dzień wykorzystywany jest przez przeglądarki internetowe. Analitycy zagrożeń z firmy ESET zwracają uwagę, że mimo bardzo prostego mechanizmu działania robak może bardzo skutecznie realizować cele swojego twórcy. Zagrożenie powstało najprawdopodobniej w celu kradzieży danych konkretnego użytkownika. Robak może być jednak efektem pracy amatora. Wszystkie zidentyfikowane do tej pory próby infekcji podjęte przez Win32/AutoRun.PSW.Agent.E miały miejsce na terenie Czech.

 
tytuł : Czeski robak kradnie dane w Internecie
oprac. : Kamila Urbańska / eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

ESET, robaki, zagrożenia internetowe, wirusy, ataki internetowe, złośliwe oprogramowanie, kradzież danych, Win32/AutoRun.PSW.Agent.E



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
09.09ESET: zagrożenia internetowe VIII 2010
07.11ESET: zagrożenia internetowe X 2011
14.10ESET: zagrożenia internetowe IX 2011
09.09ESET: zagrożenia internetowe VIII 2011
09.08ESET: zagrożenia internetowe VII 2011
15.07ESET: zagrożenia internetowe VI 2011
08.06ESET: zagrożenia internetowe V 2011
16.05ESET: zagrożenia internetowe IV 2011
22.05Tablety napędzą ruch w Internecie
22.05ESET: zagrożenia internetowe IV 2012
22.05Urządzenia mobilne a publiczne sieci Wi-Fi
18.05Kaspersky Lab: szkodliwe programy IV 2012
16.05Rejestracja domen .pl w I kw. 2012 r.
15.05Kolejny atak phishingowy na Allegro
13.05Bezpieczeństwo w Internecie - zagrożenia 2011
02.05Najlepiej oceniane sklepy internetowe 2011/2012
26.05 Papierowa a elektroniczna faktura VAT
26.05 Powrót do pracy po urodzeniu dziecka
26.05 Debiut Mex Polska SA na GPW
26.05 Debiut Ekogeneracja SA na NewConnect
26.05 Polski Internet a samotne matki
26.05 Notebooki ASUS K55, K75 i K95
25.05 Dolar najmocniejszy od blisko dwóch lat
25.05 Kursy walut 21-25.05.12
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy
Na skróty: Oferty pracy Kodeks pracy Kredyty i lokaty Wskaźniki i stawki Wzory dokumentów Kalkulatory Tematy

Copyright © Kasat Sp. z o.o.