Car-tech

Trusteer trouve 100 000 ordinateurs infectés par Zeus

How to remove or uninstall extensions from Apple® Safari 7 on a Mac® OS X™

How to remove or uninstall extensions from Apple® Safari 7 on a Mac® OS X™
Anonim

Au Royaume-Uni, au moins 100 000 ordinateurs sont infectés par le logiciel malveillant Zeus, un logiciel d'espionnage avancé qui détruit régulièrement la plupart des logiciels antivirus, selon le fournisseur de sécurité Trusteer.

Les chercheurs de Trusteer ont analysé un serveur collecter des détails auprès des PC piratés, qui ont probablement été infectés en visitant des sites Web conçus pour attaquer des ordinateurs et installer Zeus, a déclaré Mickey Boodaei, PDG de Trusteer.

Ce qu'ils ont trouvé était surprenant. Zeus est conçu pour surveiller les ordinateurs et collecter des informations, mais les opérateurs de ce groupe d'ordinateurs infectés ont pris la collecte de données à un niveau supérieur.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

ordinateurs, Zeus enregistrait tout le trafic envoyé via un navigateur, y compris celui transmis en utilisant SSL (Secure Sockets Layer), une méthode utilisée pour crypter les données sensibles entre deux points. Boodaei a déclaré que Zeus saisit les informations avant qu'elles ne soient cryptées ou juste après leur décryptage.

"Tout ce que l'utilisateur voit du navigateur ou de tout ce qu'il tape dans le navigateur est capturé par le malware", a déclaré Boodaei. > Toutes les données capturées par Zeus sont envoyées à une base de données distante, à laquelle les chercheurs de Trusteer ont pu accéder. Selon Boodaei, le logiciel de commande et de contrôle de Zeus est capable de faire des recherches par mots-clés dans cette base de données.

Puisque Zeus peut voir les données dans le navigateur, cela signifie que les cybercriminels savent exactement quand ils ont accédé.

La base de données Zeus contient également beaucoup d'autres informations, telles que les e-mails de l'entreprise, les connexions aux sites de réseaux sociaux et les informations financières, selon Boodaei..

Boodaei a déclaré que la police métropolitaine avait été alertée des conclusions de Trusteer. Trusteer va partager des gigaoctets de données qu'il a collectées avec la police en plus des banques dont les clients ont été compromis, dit-il.

Zeus a connu un tel succès en raison du nombre élevé de variantes modifiées pour échapper aux logiciels de sécurité. À un moment donné, Boodaei a déclaré que la plupart des antivirus ne détectent Zeus que 10% du temps.

"La raison en est que Zeus est si sophistiqué qu'il ne cesse de changer son comportement", a déclaré Boodaei. problème pour Trusteer, qui rend un produit largement utilisé appelé Rapport, que de nombreuses banques britanniques ont distribué à leurs clients gratuitement. Rapport est conçu pour endurcir les navigateurs contre les logiciels malveillants et verrouiller les logiciels malveillants en essayant d'interférer avec les données échangées entre, par exemple, une banque et un client.

Les logiciels malveillants essaient souvent de désactiver les logiciels de sécurité. Le rapport de Trusteer alertera une banque si elle est désinstallée. À ce stade, la banque pourrait interdire au client en question d'effectuer des transactions ou leur dire que leur ordinateur est apparemment infecté. Trusteer ajoutera bientôt un composant qui lui permettra de détecter et de supprimer certains types de logiciels malveillants sur un ordinateur infecté.

Envoyer des conseils et des commentaires à [email protected]