PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościESET ujawnia wyniki analizy ostatniego ataku na polskie banki

ESET ujawnia wyniki analizy ostatniego ataku na polskie banki

Wiadomości 22.02.2017 (09:57)

Niedawny atak na polskie banki został okrzyknięty przez media i ekspertów jako najpoważniejszy atak na infrastrukturę krytyczną i sektor bankowy w Polsce. Analitycy zagrożeń z firmy ESET, która na co dzień zajmuje się walką z wirusami komputerowymi i mobilnymi, zbadali atak od strony technicznej.

Z przeprowadzonej analizy wynika m.in., że zagrożenie wykorzystane do przeprowadzenia ataku powstało najprawdopodobniej na krótko przed samym uderzeniem w polskie banki. Intryguje fakt, że ekspertom udało się zidentyfikować podobne zagrożenie do tego wykorzystanego w ataku na polski sektor bankowy. To inne zagrożenie miało reagować na polecenia atakującego wydawane w języku rosyjskim.

Jak mówi Kamil Sadkowski, analityk zagrożeń z firmy ESET, opisywany atak, w którym odwiedzający stronę Komisji Nadzoru Finansowego, mógł zostać zainfekowany złośliwym oprogramowaniem, zaliczamy do ataków kategorii „watering hole attack”. W atakach tego typu przejmuje się kontrolę nad stronami internetowymi, odwiedzanymi przez pewną wybraną grupę osób lub pewne wybrane instytucje, które łączy podobny obszar działalności. Następnie wprowadza się, niezauważalnie dla samego użytkownika, takie modyfikacje w tych stronach WWW, by mogły infekować komputery kolejnych odwiedzających złośliwym oprogramowaniem.

Modyfikacja wprowadzona na stronie Komisji Nadzoru Finansowego miała za zadanie przekierować przeglądarkę odwiedzającego do złośliwej strony, na której znajdował się „exploit”, a więc specjalnie przygotowany kod usiłujący wykorzystać lukę (podatność) w oprogramowaniu zainstalowanym na komputerze odwiedzającego. Pomyślne wykonanie kodu tego exploita skutkowało instalacją na komputerze odwiedzającego złośliwego oprogramowania, składającego się z trzech komponentów:

  • Tzw. „droppera”, który posłużył do uruchomienia kolejnych dwóch komponentów, wykorzystanych w ataku, z których jeden zmieniał konfigurację systemu operacyjnego na komputerze ofiary (osoby odwiedzającej stronę KNF), tak by złośliwy program był uruchamiany podczas startu systemu.
  • Tzw. „loadera” – dropper odszyfrowuje loadera i go uruchamia, natomiast loader odpowiada za załadowanie ostatniego komponentu, tzw. „modułu”.
  • Tzw. „modułu” – to w nim zawarte zostały kluczowe funkcjonalności, przede wszystkim możliwość szyfrowanej komunikacji ze zdalnym serwerem, za pomocą którego atakujący wydaje zagrożeniu polecenia.

Podczas badania analitycy ESET natrafili na jeszcze jedną próbkę należącą do tej samej rodziny złośliwego oprogramowania, wykorzystanego w ataku na polski sektor bankowy. Uwagę ekspertów zwróciły polecenia zaszyte w kodzie programu, będące odpowiednikami rosyjskich słów po transliteracji z cyrylicy do łaciny. Warto podkreślić, że użyty język niekoniecznie świadczy o narodowości twórcy. Być może sam twórca starał się skierować uwagę śledczych na fałszywy trop – może o tym świadczyć długość poleceń, jakie zaprogramował w zagrożeniu twórca. Obsługa zagrożenia poprzez przesyłanie do niego długich komend wydaje się ekspertom niepraktyczna, łatwiej byłoby posłużyć się np. skrótami.

Analiza wybranych fragmentów kodów zagrożenia pozwala wyciągnąć wniosek, że wykorzystane w ataku zagrożenie nie istniało na długo przed ostatnimi atakami na polskie banki. Mogło zatem powstać z myślą o konkretnym działaniu – ataku na konkretne instytucje.

Szczegółową analizę ataku na polskie banki przeprowadzoną przez ekspertów ESET można przeczytać na stronie: http://www.welivesecurity.com/2017/02/16/demystifying-targeted-malware-used-polish-banks/.

Źródło: DAGMA

2017-02-22
Redakcja PRNews.pl

Sprawdź także:

a 0 ING Lease (Polska) zmienia nazwę na ING Leasing
16.04.2026 (07:31) – informacja prasowa

ING Lease (Polska) zmienia nazwę na ING Leasing

Spółka ING Lease (Polska), obecna na polskim rynku leasingowym od ponad 30 lat, zmienia nazwę na ING Leasing Sp. z …

a 0 Czy 16 kwietnia TSUE definitywnie rozstrzygnie spory frankowe w Polsce?
16.04.2026 (07:30) – informacja prasowa

Czy 16 kwietnia TSUE definitywnie rozstrzygnie spory frankowe w Polsce?

Rynek tzw. sporów frankowych przyzwyczaił nas do przełomowych dat, ale 16 kwietnia 2026 roku ma potencjał, by stać …

a 0 ING na EEC 2026
16.04.2026 (07:28) – informacja prasowa

ING na EEC 2026

Eksperci ING zapowiedzieli udział w 18. edycji Europejskiego Kongresu Gospodarczego w Katowicach (EEC). Największa …

a 0 Blik partnerem płatności na PGE Narodowym
16.04.2026 (07:19) – informacja prasowa

Blik partnerem płatności na PGE Narodowym

BLIK rozwija współpracę z PGE Narodowym, umacniając pozycję głównego partnera płatniczego największej areny w …

a 0 Nowy skład zarządu Santander Bank Polska
16.04.2026 (07:17) – informacja prasowa

Nowy skład zarządu Santander Bank Polska

Rada Nadzorcza Santander Bank Polska (wkrótce Erste Bank Polska) zaakceptowała nową, uproszczoną strukturę …

a 0 BNP Paribas uruchomił płatności natychmiastowe w euro dzięki usłudze Euro Express Elixir
15.04.2026 (05:29) – informacja prasowa

BNP Paribas uruchomił płatności natychmiastowe w euro dzięki usłudze Euro Express Elixir

BNP Paribas Bank Polska dołącza do grona banków oferujących natychmiastowe płatności w euro. Dzięki usłudze Euro …

PRNews.pl

Zobacz również

mBank idzie na wojnę z Revolutem? Bezpłatna karta podróżnicza i więcej ekspresowych przelewów

mBank idzie na wojnę z Revolutem? Bezpłatna karta podróżnicza i więcej ekspresowych przelewów

mBank zapowiada pakiet zmian w ofercie skierowanej…

mBank detronizuje dotychczasowego lidera. Oto zwycięzcy Złotego Bankiera w kategorii Social Media

mBank detronizuje dotychczasowego lidera. Oto zwycięzcy Złotego Bankiera w kategorii Social Media

Zasięgi to już za mało — w…

Wybraliśmy najlepsze konta osobiste

Wybraliśmy najlepsze konta osobiste

Konto osobiste dawno przestało być prostym rachunkiem…

Które banki najlepiej obsługują klientów? Zwycięzca ten sam, ale są niespodzianki

Które banki najlepiej obsługują klientów? Zwycięzca ten sam, ale są niespodzianki

Bank Millennium drugi raz z rzędu z…

Revolut stawia na AI. Wyścig z bankami nabiera tempa

Revolut stawia na AI. Wyścig z bankami nabiera tempa

Revolut wprowadził do swojej aplikacji asystenta opartego…

Raporty PRNews.pl

Raport PRNews.pl: Aktywa banków – I kw. 2022 r.

Raport PRNews.pl: Aktywa banków – I kw. 2022 r.

Większość banków może się pochwalić wzrostem poziomu…

Raport PRNews.pl: Liczba obcokrajowców wśród klientów banków – I kw. 2022 r.

Raport PRNews.pl: Liczba obcokrajowców wśród klientów banków – I kw. 2022 r.

W pierwszym kwartale 2022 r. liczba obsługiwanych…

Raport PRNews.pl: Rynek kredytów hipotecznych – I kw. 2022

Raport PRNews.pl: Rynek kredytów hipotecznych – I kw. 2022

Pierwszy kwartał 2022 r. przyniósł spadek sprzedaży…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

Juliusz:

Czy to jest brat Kosiniaka Kamysza? …

wt., 31 mar 2026 (10:18) • SGB z nagrodą na Festiwalu FilmAT

avatar komentującego

MalmoMind:

No proszę, ZBP znów udowadnia, że 'bank' i 'empatia' to słowa, które się …

wt., 10 lut 2026 (11:40) • Związek Banków Polskich: WIBOR jest legalny i kluczowy dla stabilności państwa

avatar komentującego

Robert Koch:

rewelacja! Tego brakowało. Brawo dla tej firmy …

czw., 29 sty 2026 (11:55) • Tpay wprowadza płatności Blik Level 0 dla użytkowników platformy Shopify

avatar komentującego

DarkZ:

I w ten sposób bank z ligi światowej spadł do podwórkowej …

pon., 12 sty 2026 (09:00) • Santander Bank Polska dołączył do Erste Group

avatar komentującego

MalmoMind:

Żadna nowość. To samo Sobieraj zrobil w Aliorze… Tylko jak potem trzeba było …

wt., 18 lis 2025 (12:09) • UniCredit wywraca stolik. Wszystkie najważniejsze usługi za darmo i bez „gwiazdek”

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców