Banner reklama góra2
Strona głównaSprzętMobileOprogramowanieGadżetySieciInternetTechnologieBiznesPoradnikGry WideoNasze magazynyDownloadForum
Sobota, Wrzesień 29, 2008

iPhone = Pharming?

Dostępny w internecie plik wideo z informacją o iPhone zawiera niebezpiecznego trojana Banker.LKC, który jest elementem nowego ataku typu pharming.
Panda iPhone bezpieczeństwo
- A A A +
Drukuj Drukuj
E-mail  E-mail
RSSRSS

Trojan powoduje, że użytkownicy podczas logowania się do banku mogą zostać przekierowani na fałszywe witryny WWW, a ich poufne dane trafią w ręce cyberprzestępców.

Cyberprzestępcy do infekowania złośliwym oprogramowaniem chętnie wykorzystują ważne wydarzenia i ciekawe tematy. Tym razem jako przynętę wykorzystali wprowadzenie przez firmę Apple telefonu iPhone. Najnowszy przypadek wykryty przez PandaLabs - laboratorium Panda Security specjalizujące się w wykrywaniu i analizie złośliwego oprogramowania - dotyczy nowego ataku typu pharming, wykorzystującego trojana Banker.LKC. W wyniku tego ataku dane bankowe ofiar trafiają w ręce cyberprzestępców.

Pharming to zaawansowana wersja phishingu. Polega na manipulowaniu systemem DNS (Domain Name Server) poprzez konfigurację protokołu TCP/IP lub pliku hostów. Serwery DNS przechowują adresy numeryczne lub adresy IP (np. 62.14.63.187.) przypisane do każdej nazwy domeny lub adresu URL (np. www.mibanco.com). W wyniku ingerencji cyberprzestępców wpisanie przez użytkownika nazwy witryny WWW powoduje przekierowanie go na inny adres IP. Tam znajduje się fałszywa strona WWW przypominająca jedynie wyglądem oryginalną.

W przypadku ataku wykrytego przez PandaLabs za manipulację systemem DNS odpowiada trojan Banker.LKC. Złośliwy kod przedostaje się do systemu pod nazwą VideoPhone[1]_exe. Po uruchomieniu pliku otwarte zostaje okno przeglądarki internetowej z wyświetloną witryną WWW, na której sprzedawany jest iPhone. Gdy użytkownik przegląda stronę, trojan dokonuje modyfikacji pliku hostów, przekierowując adresy URL banków i innych firm na fałszywe witryny WWW. Oznacza to, że podczas logowania do banku internauta – niezależnie od tego, czy adres jest wpisywany ręcznie w przeglądarkę, czy użytkownik korzysta z wyszukiwarki - zostaje przekierowany na fałszywą stronę. Tam wprowadza swoje poufne dane (numery kont, hasła itp.), które trafiają następnie w ręce cyberprzestępców.

Jak zabezpieczyć się przed pharmingiem:
- podczas łączenia się ze stroną, na której wymagane jest podanie poufnych danych, należy upewnić się, że adres URL jest taki sam jak wprowadzony przez nas. Nie powinien on zawierać żadnych dodatkowych liter, liczb, itp. 
- należy sprawdzić certyfikat bezpieczeństwa odwiedzanej witryny. Każda wiarygodna firma z branży e-commerce posiada certyfikat bezpieczeństwa własnych serwerów, wydany przez uprawniony do tego organ (np. Verisign)
- należy upewnić się, że zainstalowane oprogramowanie antywirusowe działa prawidłowo i jest zaktualizowane, ponieważ - tak jak w tym przypadku - modyfikacja ustawień DNS często jest przeprowadzana przy użyciu złośliwego kodu.

Źródło: Inf. prasowa
 
Wróć ...
 
Ocena:pointpointpointpointpointpointpointpointpointpoint Oceniano: 1
Twoja ocena:  
Napisz komentarz
  • Komentarze pozostawiane przez anonimowych, niezarejestrowanych użytkowników ukażą się na stronie dopiero po zaakceptowaniu przez moderatora.
    Autor:
    Komentarz:
    Banner dział
    Banner biznes
    wyszukiwanie zaawansowane
    CafePC.pl - Technologie :: Poradniki :: Testy :: Podcasty :: Wideo :: Newsy - Wortal Technologiczny
    Websy
    LAPTOP
    Oto świetne programy i strony, których prawdopodobnie nie znałeś! 
    Najnowszy magazyn LAPTOP
    CafePC.pl - Technologie :: Poradniki :: Testy :: Podcasty :: Wideo :: Newsy - Wortal Technologiczny
    CafePC.pl - Technologie :: Poradniki :: Testy :: Podcasty :: Wideo :: Newsy - Wortal Technologiczny
    Czego brakuje Ci na CafePC?
    Forum
    Skepu Internetowego
    Nowych działów
    Więcej recenzji
    Raporty, analizy rynku
    Więcej newsów
    Konkursów
    Zobacz stronę z wynikami
    CafePC.pl - Technologie :: Poradniki :: Testy :: Podcasty :: Wideo :: Newsy - Wortal Technologiczny
    CafePC.pl - Technologie :: Poradniki :: Testy :: Podcasty :: Wideo :: Newsy - Wortal Technologiczny
    Wszystkie publikacje
    Zrób to sam
    Aktualności
    Recenzje
    Raporty
    CafePC.pl - Technologie :: Poradniki :: Testy :: Podcasty :: Wideo :: Newsy - Wortal Technologiczny
    Raporty
    Napisz newsa!
    Gry MMORPG to bez wątpienia temat głośny i kontrowersyjny. Ich początek sięga wczesnych lat 90. – od tego czasu ich popularność ciągle wzrasta. Jakie są cechy charakterystyczne tego typu gier? W czym tkwi ich sekret popularności? I wreszcie – skutki „przedawkowania”. Lubisz World of Warcraft? Mówi ci coś słowo „Tibia”? To tekst dla ciebie!
    Lubisz komputery, oprogramowanie lub rozwiązania internetowe? Natrafiłeś w sieci na coś ciekawego i nowego? Opisz to dla nas! Napisz newsa na CafePC.pl! Jeśli okaże się, że Twoja aktualność pojawi się w naszym serwisie, weźmiesz udział w losowaniu nagród (rozdajemy je raz w miesiącu!) i być może zdobędziesz świetny gadżet do swojego komputera. Naprawdę warto brać w tym udział!
    Tagi:

    3D HDTV śmierć Allegro Alleusługi AMD Apple Święta ATI aukcja aukcje autobus bank bank online BBC Bebo bezpieczeństwo Bezpieczeństwo Bill Gates Blizzard Brookstone 3D bunkier CD Corsair cyberprzestępczość Danone Dell Disney Domena domeny DRM e-mail eBay facebook Facebook Facebook Facebook FBI film filmy Firefox Firefox 3.0 Flickr Forbes Fotka fotografie Francja G DATA Gadu-Gadu Gmail Google

    CafePC.pl - Technologie :: Poradniki :: Testy :: Podcasty :: Wideo :: Newsy - Wortal Technologiczny
    CafePC.pl - Technologie :: Poradniki :: Testy :: Podcasty :: Wideo :: Newsy - Wortal Technologiczny
    << Maj 2012 >>
    PnWtŚrCzPtSoNd
    123456
    78910111213
    14151617181920
    21222324252627
    28293031
    Banner reklama podstrona
     
    Copyright © CafePC 2007 - 2012 O nas | Reklama | Redakcja | Polityka prywatności | Zgłoś problem | Mapa strony

    Redakcja wortalu CafePC.pl nie ponosi odpowiedzialności za ewentualne szkody powstałe
    w wyniku użytkowania jakichkolwiek opublikowanych materiałów.
    designed by: www.chariot.pl, powered by: ChariotCMS 3.3 Advanced | Statystyki: web stats stat24 Hosting: Wynajmij to | PR: 4publicity.pl