ESET objavil nezvyčajný malware kradnúci údaje: nezanecháva stopy a je zrejme používaný na cielené útoky

Ďalší článok

Výskumníci bezpečnostnej spoločnosti ESET objavili nového trójskeho koňa, ktorý sa zameriava na kradnutie údajov. Na svoju činnosť využíva výhradne USB zariadenia, na kompromitovaných počítačoch nezanecháva žiadne stopy. Jeho tvorcovia využili špeciálne mechanizmy, kvôli ktorým je ťažké škodlivý kód reprodukovať alebo kopírovať. Z tohto dôvodu bolo ťažké samotný malware odchytiť a analyzovať. ESET ho deteguje ako Win32/PSW.Stealer.NAI a dal mu aj meno USB Thief. „Vyzerá to tak, že tento malware bol vytvorený na cielené útoky na systémy izolované od internetu,“ vysvetľuje Tomáš Gardoň, analytik škodlivého kódu zo spoločnosti ESET. Fakt, že USB Thief funguje cez vymeniteľné USB zariadenie (napríklad USB kľúč alebo externý disk) znamená, že nezanecháva stopy a obete si tým pádom odcudzenie údajov nevšimnú. Obsahuje tiež nezvyčajnú vlastnosť – je naviazaný len na konkrétne USB zariadenie, čím sa zamedzuje jeho úniku z vybraného systému. Okrem toho využíva USB Thief sofistikované viacstupňové šifrovanie, ktoré je taktiež naviazané na vlastnosti USB zariadenia, v ktorom sa nachádza. Práve toto šifrovanie zamedzuje úniku malwaru na iné zariadenie, napríklad do počítača, do ktorého bol USB kľúč vsunutý. USB Thief môže byť uložený ako plugin prenositeľnej aplikácie alebo ako knižnica (DLL) využívaná prenositeľnou aplikáciou. Kedykoľvek je takáto aplikácia spustená, v pozadí sa automaticky spustí aj samotný malware. „USB Thief profituje z toho, že na USB zariadenia sa ukladajú prenositeľné verzie bežných aplikácií ako Firefox portable, Notepad++ portable, TrueCrypt portable a tak ďalej,“ hovorí Gardoň. „Ľudia by sa mali zaujímať o riziká spojené s používaním USB zariadení pochádzajúcich zo zdrojov, ktoré nemusia byť dôveryhodné. Niekoľko prieskumov ukázalo, že ľudia sú schopní zasunúť do svojho počítača každý USB kľúč, ktorý nájdu,“ vysvetľuje Gardoň. O spoločnosti ESET Spoločnosť ESET je svetovým výrobcom bezpečnostného softvéru pre firemnú klientelu a domácnosti. Je lídrom na trhu proaktívnej detekcie počítačových hrozieb. Vďaka technológii Live Grid® využíva ESET dáta od dobrovoľných používateľov z celého sveta, a tak okamžite reaguje na nové hrozby. ESET drží vďaka zisku 80. ocenenia VB100 v júli 2013 rekord v počte týchto ocenení, ktoré udeľuje britský Virus Bulletin, vysoko-rešpektovaná nezávislá testovacia organizácia. ESET sídli v Bratislave, regionálne pobočky má v Prahe, ČR; Jene, Nemecko; San Diegu, USA; Buenos Aires, Argentína; Sydney, Austrália a Singapure. Výskumné centrá ESET pre analýzu malware sú okrem Bratislavy, aj v San Diegu, v Prahe, poľskom Krakove a kanadskom Montreale. ESET má zastúpenie vo viac ako 180 krajinách sveta. Firma už jedenásť rokov za sebou patrí podľa rebríčka Deloitte Technology Fast 500 EMEA medzi najrýchlejšie rastúce technologické spoločnosti v regióne Európy, Blízkeho východu a Afriky. Týždenník Trend ocenil ESET trikrát za sebou titulom Firma roka.