Car-tech

Pesquisadores de segurança identificam malware infectando bancos

Parlamentares querem que governo explique quem pagou viagem de Weintraub para Estados Unidos

Parlamentares querem que governo explique quem pagou viagem de Weintraub para Estados Unidos
Anonim

Apelidado de Stabuniq, o programa Trojan foi encontrado em servidores de email, firewalls e proxy servidores e gateways pertencentes a instituições financeiras dos EUA, incluindo empresas bancárias e cooperativas de crédito, Fred Gutierrez, engenheiro de software da Symantec, disseram na sexta-feira em um post no blog

"Aproximadamente metade dos endereços IP encontrados no Trojan.Stabuniq pertencem a usuários domésticos". Gutierrez disse. "Outros 11 por cento pertencem a empresas que lidam com a segurança na Internet (devido, talvez, a essas empresas que realizam análises da ameaça). No entanto, 39 por cento surpreendentes pertencem a instituições financeiras." (Consulte também "Como evitar malware".)

[Leitura adicional: Como remover malware do seu PC com Windows]

Com base em um mapa mostrando a distribuição da ameaça nos EUA publicada pela Symantec, a grande maioria dos sistemas infectados com o Stabuniq estão localizados na metade oriental do país, com fortes concentrações nas áreas de Nova York e Chicago.

Em comparação com outros programas de Trojan, o Stabuniq infectou um número relativamente pequeno de computadores, o que parece sugerir que os autores podem ter visado indivíduos e organizações específicos, disse Gutierrez.

O malware foi distribuído usando uma combinação de e-mails de spam e sites maliciosos que hospedavam kits de ferramentas de exploração da Web. Esses toolkits são comumente usados ​​para instalar silenciosamente malware em computadores de usuários da Web, explorando vulnerabilidades em plug-ins de navegador desatualizados como Flash Player, Adobe Reader ou Java.

Uma vez instalado, o programa Stabuniq Trojan coleta informações sobre o computador comprometido, como seu nome, processos em execução, versão do SO e do service pack, endereço IP (Internet Protocol) designado e envia essas informações para servidores de comando e controle (C & C) operados pelos invasores.

"Nesta fase, acreditamos que o malware os autores podem simplesmente coletar informações ", disse Gutierrez.