Więcej ataków finansowych w wyniku współpracy cyberprzestępców

Szkodliwe oprogramowanie finansowe ewoluuje coraz szybciej  – wynika z raportu Kaspersky Lab dotyczącego ewolucji zagrożeń IT dla II kwartału 2016 r. W badanym okresie rozwiązania Kaspersky Lab zablokowały ponad 1,1 mln ataków na użytkowników przeprowadzonych przy użyciu szkodliwego oprogramowania finansowego, co stanowi wzrost o niemal 16% w stosunku do poprzedniego kwartału. Jedną z przyczyn tego wzrostu jest współpraca między autorami dwóch czołowych trojanów bankowych: Gozi oraz Nymaim.


Trojany bankowe pozostają najbardziej niebezpiecznymi zagrożeniami online. Szkodniki te są często rozpowszechniane za pośrednictwem zhakowanych lub oszukańczych stron internetowych oraz wiadomości spamowych, a po zainfekowaniu komputera podszywają się pod oficjalną stronę bankowości online, próbując ukraść prywatne dane użytkownika, takie jak szczegóły dotyczące kont bankowych, hasła czy dane związane z kartami płatniczymi.

Według statystyk Kaspersky Lab dotyczących badanego kwartału Turcja stanowiła najczęściej atakowany kraj przez tego rodzaju szkodliwe oprogramowanie: 3,45% użytkowników produktów Kaspersky Lab w tym kraju zetknęło się z takim zagrożeniem. Na drugim miejscu znalazła się Rosja, która stanowiła cel 2,9% ataków, za nią natomiast uplasowała się Brazylia (2,6%). Igrzyska Olimpijskie w Rio de Janeiro prawdopodobnie spowodują „awans” Brazylii na liście ataków w III kwartale.

Główni winowajcy w kontekście tego rodzaju ataków to trojany bankowe Gozi i Nymaim, których autorzy połączyli siły. Trojan Nymain został pierwotnie stworzony jako oprogramowanie blokujące dostęp do cennych danych użytkowników, a następnie żądające okupu (tzw. ransomware). Jednak najnowsza wersja zawiera funkcjonalność trojana bankowego opartą na kodzie źródłowym innego szkodliwego programu Gozi, która zapewnia cyberprzestępcom zdalny dostęp do komputerów PC. W celu dystrybucji tego szkodliwego oprogramowania atakujący podjęli dodatkowe działania, a efektem tej współpracy było zaklasyfikowanie się obu szkodników do rankingu 10 najpopularniejszych szkodliwych programów finansowych.

„Finansowe szkodliwe programy nadal są aktywne i rozwijają się w szybkim tempie. Nowe trojany bankowe znacznie rozszerzyły swoją uniwersalność, dodając nowe możliwości, np. funkcjonalność ransomware. Jeśli przestępcy nie zdołają ukraść osobistych danych użytkowników, zaszyfrują je i zażądają okupu. Innym przykładem jest rodzina trojanów Neurevt. Szkodnik ten został wykorzystany nie tylko w celu kradzieży danych z systemów bankowości online, ale również do rozsyłania spamu. W Kaspersky Lab walczymy z takimi zagrożeniami poprzez rozszerzenie i zaostrzenie sposobu wykrywania oraz klasyfikacji szkodliwego oprogramowania finansowego – abyśmy mogli blokować takie ataki jeszcze szybciej” – zauważa Denis Makruszin, ekspert ds. bezpieczeństwa, Kaspersky Lab.

Najważniejsze dane statystyczne dotyczące zagrożeń online w II kwartale 2016 r.

Porady bezpieczeństwa pozwalające na zmniejszenie ryzyka infekcji