neprihlásený Štvrtok, 30. apríla 2026, dnes má meniny Anastázia
Trojan za 3 roky nepozorovane získal prístup k 510 tisíc bankovým účtom a platobným kartám, antivírusy nepomáhali

DSL.sk, 1.11.2008


Spoločnosť RSA v piatok zverejnila výsledky svojej analýzy trojana Sinowal a jeho škodlivej činnosti, podľa ktorej trojan dokázal za menej ako tri roky svojho pôsobenia od februára 2006 získať prihlasovacie údaje k 270 tisíc internetbankingovým účtom a údaje o 240 tisíc platobných kreditných a debetných kartách.

Trojan podľa RSA získava náskok pred antivírusovými produktami najmä častým vydávaním modifikovaných verzií, keď počet nových verzií sa mesačne pohybuje medzi 30 až 80.

Minimálne verzie Sinowalu vydávané od januára 2008 sa inštalujú do master boot record sektora, prvého sektora na disku. Po nainštalovaní Sinowal ovplyvňuje bootovací proces Windows a pomocou rootkit techník úplne skrýva svoju prítomnosť v systéme.

Sinowal sa šíri najmä cez infikované webové stránky, ktoré zneužívajú bezpečnostné chyby vo Windows a pluginoch pre webové prehliadače, napríklad v Jave a Flashi. Pri zneužití takýchto chýb sa nainštaluje do PC nepozorovane, podľa analýzy verzie z januára Microsoftom to predpokladá ale účet s administrátorskými právami.

Okrem takmer nedetekovateľnej inštalácie v systéme trojan podľa RSA vynikajúco skrýva aj svoju komunikáciu so servermi ovládanými jeho tvorcami pri odosielaní odchytených údajov. Na tieto účely doteraz tvorcovia trojana registrovali a využívali celkovo tisícky internetových domén.

Vzhľadom na spôsob inštalácie trojana v systéme ho je väčšinou úspešne možné odhaliť len pri inštalácii. Jedna z nových verzií bola ale 21. októbra podľa analýzy Virus Total úspešne detekovaná v spustiteľnom súbore len desiatimi z 35 aktualizovaných antivírusových produktov. Trojan v tejto verzii nedetekovali antivírusové produkty s najväčším podielom na trhu Symantec a McAfee a ani napríklad NOD32, Avast, Panda. Detekovali ho napríklad AVG, AntiVir, Kaspersky a Microsoft OneCare.

Antivírusové spoločnosti navyše podľa dostupných informácií neohodnotili dostatočne nebezpečnosť trojana Sinowal. Napríklad Symantec hodnotí vo svojej databáze trojan označovaný spoločnosťou ako Mebroot úrovňou veľmi nízkeho rizika, v popise uvádza nízke rozšírenie a vôbec neuvádza odchytávanie a zasielanie citlivých informácií.

Na nedostatky súčasných antivírusových produktov s veľmi nízkou účinnosťou proti novému kódu zneužívajúcemu ale známe bezpečnostné chyby upozorňovala v polovici októbra nová štatistika Secunie, ktorú ale antivírusové spoločnosti podrobili ostrej kritike.

Trojan Sinowal odchytáva údaje vpísané do formulárov na webových stránkach viac ako 2 700 väčšinou finančných inštitúcií, pričom väčšinou stránky modifikuje a pridáva do formulárov ďalšie políčka pre získanie dodatočných informácií. Informácie sú získavané pri prihlasovaní k stránkam inštitúcií nachádzajúcich sa v Severnej Amerike, Európe, Ázii a Pacifiku, žiadna z nich nesídli v Rusku. U skorších verzií Sinowal identifikovala RSA prepojenie na Russian Business Network, v súčasných verziách už na RBN trojan prepojený podľa zistiteľných informácií nie je.

Nie je známe ako RSA získala prístup k štatistikám v minulosti odchytených údajov trojanom. Ako informuje vo svojej správe, spoločnosť poskytla informácie príslušným orgánom a zároveň finančným inštitúciám, na ktoré sa trojan zameriava.



Najnovšie články:

Notebooky v EÚ sa už musia nabíjať cez USB-C
Od zajtra budú obchody musieť prijímať platby cez QR kódy alebo inak bezhotovostne
V auguste staršia raketa Falcon 9 narazí do Mesiaca
VÚB má technické problémy
Voyo sa stáva internetovou televíznou službou, pridáva množstvo iných staníc
Vydaná Fedora 44, Fedora Asahi Remix 44 pre Macy a Ubuntu 26.04 LTS
OpenAI má pripravovať vlastný AI smartfón
Webhosting dostal veľkú pokutu za neposkytnutie emailov zákazníka protimonopolnému úradu
Colníci zabavili falošné Apple produkty za 660-tisíc
Linuxové jadro pridalo real-time funkčnosť na ARM


Diskusia:
                               
 

Ludia casom pochopia ze v OpenSource je sila.
Odpovedať Známka: -0.3 Hodnotiť:
 

Chlapec, tak to si dobre odveci zadrel. Jedina suvislost, co ma napada, je mozno to, ze opensource nepouziva skoro nikto, tak sa v nom neoplati hladat slabe miesta. To ale neznamena, ze ziadne nie su...
Odpovedať Známka: 1.7 Hodnotiť:
 

Otvoreny software - bezpecny software, stara znama vec.
Odpovedať Známka: 1.4 Hodnotiť:
 

Otvoreny software = sw v ktorom sa lahko hladaju diery ;)
Odpovedať Známka: 4.9 Hodnotiť:
 

A lahko a rychlo opravuju :)
Odpovedať Známka: 6.4 Hodnotiť:
 

a bez cakania na nejaku arogantnu megakorporaciu, ktora si vydava opravy akos a jej zachce ;)
Odpovedať Známka: 1.4 Hodnotiť:
 

s tou opravou to zas taka pravda nie je ... Ak ti neda niekto ECHO, ze je tam chyba, neopravia to :o) a ver tomu, ze nie a mozes mat aj open source...
Odpovedať Známka: 2.0 Hodnotiť:
 

toto je jeden z bludov ktore sa siria okolo open-source a unix-based operacnych systemov, aj keby mali 99 percentny podiel boli by bezpecnejsie ako doterajsie produkty mikrosoftu, staci sa pozriet na APPLE

nehovorim ze linux a open-source nemaju chyby ale nieco take aby sa ti trojan sam nainstaloval to neexistuje
Odpovedať Známka: 2.3 Hodnotiť:
 

Tvoja argumentacia zacina a konci na mensom ako 10% podieli apple. Povedz mi prosim co take uzasne maju v jadre unix technologie, co nema windows, od verzie NT? Naozaj tomu veris, ze keby mal apple 50% podiel na trhu, ze by sa v ich zakaznikoch nenaslo aspon 1% tupcov, co spustaju kazdu blbost co im pride mailom alebo sa ponukne na download?

A inak by ma zaujimalo, na com bezia tie infikovane web stranky:) Len tak nahodou som sa vcera pozrel na logy v mojom linuxe a tym, ze mam verejnu a staticku IP, sa mi pravidelne dva tri krat denne snazia roboty dostat cez SSH. Z 5 IP adries, z ktorych to pravidelne robia, su 4 infikovane *nixy a jeden bol pravdepodobne windows.
Odpovedať Známka: -3.3 Hodnotiť:
 

Takze ak na nejakom UNIX serveri bezi nejaky daemon ktory sa pripaja na SSH na nahodnych IP adresach tak to _automaticky_ znamena, ze ten UNIX server je infikovany?? LOL?
Takze ak si ja taky daemon napisem a spustim ho tak mam infikovany server?? LOL!
Odpovedať Známka: 2.9 Hodnotiť:
 

LOL a preco by si to robil? To si bezne honis triko posielanim nahodnych SSH login requestov do sveta, cisto nezistne, len pre dobry pocit? Gratulujem, to by si bol prvy pako s takou uchylkou o ktorom viem:) Preco by to asi tak dotycny robil pre kazdy login tak 10x a kazdy round vzdy z inych IP adries z celeho sveta? (napr. 219.151.6.118)
Odpovedať Známka: -3.8 Hodnotiť:
 

somar, a co tak preto aby som za nabural do nezabezpecenych pocitacov ... takato jednoducha moznost ta urcite nenaadla ? :-D
Odpovedať Známka: 1.7 Hodnotiť:
 

Vsak napadla, ale vsimni si tu suvislost s neschopnostou adminov zabezpecit si pocitac a masami uzivatelov (momentalne prevazne windows), co si dobrovolne instaluju trojanov.
Odpovedať Známka: 2.0 Hodnotiť:
 

Potom ma napadla este jedna moznost a to ta, ze sa dobrovolne pripajas do nejakeho botnetu :) Tak si vyber...
Odpovedať Známka: -6.0 Hodnotiť:
 

> Povedz mi prosim co take uzasne maju v jadre
> unix technologie, co nema windows, od verzie NT?

V jadre? Stavový firewall. Ale ďaleko podstatnejšie sú iné veci: na poskytovanie N služieb sa používa ten istý port. To značne sťažuje možnosť filtrovať/vypínať/sledovať/ ... jednotlivé sieťové služby. Ďalšou závažnou skutočnosťou sú defaultné nastavenia. Darmo má NT možnosť nastaviť ACL pre každý objekt jadra počnúc súbormi a končiac handlami na okno, keď tie nastavenia buď dovoľujú zápis pre Administrátora a zároveň väčšina užívateľom je Administrátor (ergo W2K, XP), alebo tie nastavenia nedokáže zmeniť ani Administrátor (Vista).
Skrátka technológiou to nekončí. Len začína.
Odpovedať Známka: 6.7 Hodnotiť:
 

Tisice hacknutych *nixovych serverov len na zaklade slabeho hesla su na tom tak isto. Je to zase len chyba uzivatela. Mozes mat akokolvek paranoidne navrhnuty system, tak uzivatelskym chybam sa nevyhnes.
Odpovedať Známka: 0.0 Hodnotiť:
 

O com sa bavime? O tom ako je navrhnuty operacny system, alebo o tom ci ludia volia spravne hesla?
Neplet hrusky s jablkami.
Aby nejaky podvrhnuty kod nejakemu naozaj hlupemu cloveku napachal system-wide skody tak
A) na drvivej vacsine Windows systemov (bezime ako Administrator, samozrejme) staci jeden klik - Run...
B) na Linuxe musis
1) ulozit subor
2) nastavit mu executable priznak, aby si ho vobec mohol spustit
3) zadat svoje root (sudo) heslo

So WTF??
Odpovedať Známka: 10.0 Hodnotiť:
 

A preto ho takmer nikto nepouziva
Odpovedať Známka: -10.0 Hodnotiť:
 

Takze open source takmer nikto nepouziva? Len Redhat ma na svoj Redhat Enterprise Linux 2,5 miliona platiacich zakaznikov...
Odpovedať Známka: 5.6 Hodnotiť:
 

Co je to oproti stovkam milionov uzivatelov windowsu...
Odpovedať Známka: -3.3 Hodnotiť:
 

neandrtálcov je na svete veru dosť;-)
Odpovedať Známka: 1.8 Hodnotiť:
 

Keď vás bude viac ako gayov, tak sa ozvi.

Odpovedať Známka: -0.8 Hodnotiť:
 

nahodou ten vyssie pred tebou ma pravdu... narvi hlavu do zachoda, splachni mozno ti to pomoze, ovsem ak sa ti nieco nezadre...
Odpovedať Hodnotiť:
 

to co som napisal vyssie patilo k prispevku c 2
Odpovedať Hodnotiť:
 

ked open source ci linux ako samotny prestane byt minorita, pride sa na take bezpecnostne diery ze bezpecnostne zaplaty budu vychadzat v polhodinovych intervaloch
Odpovedať Známka: 2.9 Hodnotiť:
 

no vzdy lepsie ako raz za mesiac :-) a cely mesiac mas soft nezapezpecny :-))))
Odpovedať Známka: 6.7 Hodnotiť:
 

hehe, MS vaaaliii ;) reakcna doba je dnes max 2 dni. a clovek caka v priemere 15 dni u win na zaplatu. Takze v priemere 13 dni caka ako kacka na vajiciach so svojou dierou vo windowse a moze sa akurat modlit ;)
Odpovedať Známka: 4.3 Hodnotiť:
 

No a niektory sa cuduju ze preco platim za Kaspersky uz 4 rok... Prosim tu je odpoved! :-)
Odpovedať Známka: 6.0 Hodnotiť:
 

Nevím, ale pokud se jedná o tisícovku domén, to aby na tom dělalo tak 10 lidí permanentně. Docela bych bral nové verze ještě před vypuštěním, abych to mohl studovat...

Chce to exkluzivitu :-P Má ten bordel nějakou hlavní stránku, kde se ukládají nejnovější verze?
Odpovedať Známka: 6.9 Hodnotiť:
 

Bud rad, ze to nemas...
Odpovedať Známka: 8.5 Hodnotiť:
 

Ja som za 3 roky neziskal pristup ani k svojmu
Odpovedať Známka: 8.6 Hodnotiť:
 

Tak vam treba, bo si musite instalovat boot sektory a iné troloviny...

teta Uršuľa
Odpovedať Známka: 2.0 Hodnotiť:
 

Ja by som im tie internety vsetky zakazala!

Henrieta, dochodkyna 75 r.
Odpovedať Známka: 6.5 Hodnotiť:
 

Mami? Prestan mi uz robit hanbu prosim!
Odpovedať Známka: 6.6 Hodnotiť:
 

haha :D :D +1 :D
Odpovedať Známka: 5.0 Hodnotiť:
 

moja mila, asi preto maju tolko domen, aby ich vsetky neobjavili a nezblokovali.
Odpovedať Známka: -10.0 Hodnotiť:
 

v pc nikdy nemam dolezite udaje a nikdy nrobim operacie s bankovym kontom cez internet. Jedine co by u mna vystriehol je prihlasovanie do mailov a moznost prezerania stavu konta.
Odpovedať Známka: -6.9 Hodnotiť:
 

ej ty si jeden z tych trolov co bezi s fakturov na predajne miesto orange alebo t-mobile a caka tam radu aby zaplatil fakturu a podobne behas kade tade :) len si to uzivaj pekne :)
Odpovedať Známka: 8.3 Hodnotiť:
 

Ja mam u orangeutana teleplatbu, takze sa nemusim nikam trepat a nejaky trojan v pc mi moze kuckat macika :D
Odpovedať Hodnotiť:
 

nejak si odporujes :-)
"nikdy nrobim operacie s bankovym kontom cez internet"
a
"moznost prezerania stavu konta"

Odpovedať Známka: 10.0 Hodnotiť:
 

sak on nemusi robit cez ibanking, on to imho myslel tak ze mu chodia z banky emaily kolko love mu zbyva na ucte. a to je akoze max. co mu mozu zistit :) takze si neodporuje
Odpovedať Hodnotiť:
 

Vyborne, naco nam je internet - radsej budeme stat vsetci v rade v banke ako na teple rozky, ze? Ale aspon niekoho to bavi.
Odpovedať Hodnotiť:
 

a nie je nejaky soft co vie skontrolovat aspon doteraz zname definicie toho trojana?
Odpovedať Hodnotiť:
 

problem neni linux vs windows :)

problem je ze 95% userov XP robia pod admin kontom :)

okna by boli bezpecnejsie keby nedavali pri vytvarani konta admin prava

v linuxe je root user ako administrator v XP administrator ale to je implicitne kazdy ucet pri instalacii a preto dochadza k tymto problemom so zneuzitim chyby lebo sa neziaduci kod spusta s maximalnymiu pravami co v linuxe nie je mozne lebo skoro nik (poznam aj takeho) nerobi pod rootom :)
Odpovedať Známka: 10.0 Hodnotiť:
 

ako to myslis? ak by som si sam sebe usekol prava, tak by aj utocnik mal useknute prava?
Odpovedať Hodnotiť:
 

Áno, aplikácie mávajú obyčajne najvyššie také práva, ako ten, kým boli spustené.
Pri obmedzení prístupu používateľa k, povedzme, systémovým súborom a registrom, by nemal byť útočník schopný významne zasiahnúť do behu systému. Prosto nemá k nim prístup, čo teda dokáže zmeniť? Znepríjemniť život jednému užívateľovi, nezbabre však celý systém.
Ak však bude používateľ neustále pracovať pod administrátorskými/rootovskými právami, bude tak pracovať aj to čo sám pustí, ak sa niekomu podarí zneužiť chybu v aplikácii s takýmito právami tak získa prístup k celému súborovému systému.
Odpovedať Známka: 10.0 Hodnotiť:
 

To není celkem pravda, že ve Windowsu je to otázkou práv, to je otázkou linuxu. Ve windowsu spousta chyb umožňuje zvýšit oprávnění na admin práva. Takžeje to jen o chování uživatele.
Odpovedať Známka: 7.5 Hodnotiť:
 

ale musis uznat ze to pomoze k bezpecnosti ...

ja pouzivam aj xp aj linux 70:30 v prospech debianu...

pod xp nepouzivam ucet s admin pravami je to len vec zvyku, a zvysuje to bezpecnost a samozrejme ze to nei je liek na vsetko...

tak isto aj v linuxe sa objavuju exploity ktore ti spravia roota ...
Odpovedať Známka: 10.0 Hodnotiť:
 

Mno hej.. ale vacsina aplikacii pod windows si proste zbytocne vyzaduje administratorske prava, tak to trochu obtazuje zivot v neadministratorskom ucte. :(
Odpovedať Hodnotiť:
 

zase take strasne to nie je
Odpovedať Hodnotiť:
 

Ja viem, mam to tak doma... ale deckam by nesli online hry, ktore si vyzaduju admina a to je kamen urazu. :)
Odpovedať Hodnotiť:
 

NO to je blbost ze by to neslo ?
ved flash je povoleny aj na neadmin ucte
a hry ako countrer strike a podobne tiez nemaju problem
Odpovedať Hodnotiť:
 

na macosx a samotnych apple mac by sa toto nestalo nikdy iba ak by Tmac dovolil a to by len prepukol zaskrt a s tymy windows pravami to tak nahodov je skutocne abi si vedel ale ty o tom nevies a preto rypes
Odpovedať Známka: -3.3 Hodnotiť:
 

prave dnes rano mi napisal pan Tmac ze je stastny ako nikto iny na tejto jablkovej planete. cez noc ho bol navstivyt stefan zamestnavatelsky. dali si trosku jablcneho konacku s kolieskom jablcka na pohari a potom sa presunuli spolu s mac airbook s jablkovym pozadim do spalne kde mu stefan poukazoval napady ktore by mohli spolu skusit ako napchate jablka v rity a podobne Tmac si vraj mohol zamestnavatelsky kokt doslava vychutnat ale az ked ho polial jablkovym sirupom a po chvilke mu oci aj dych vybyl macosx.
Odpovedať Známka: -2.5 Hodnotiť:
 

tak toto je za 100 bodov :)) hehe
Odpovedať Známka: -6.4 Hodnotiť:
 

pomylili ste si web, vy dvaja uchylaci
Odpovedať Známka: 5.7 Hodnotiť:
 

raz sa mozem aj ja zabavit na somarine, a uchylak si ty.
Odpovedať Známka: -3.3 Hodnotiť:
 

15 rocne deti...
Odpovedať Známka: 7.1 Hodnotiť:
 

vek sudis asi podla seba, tak sa nevyjadrujem.
Odpovedať Hodnotiť:
 

Nechapem ludi ktory este v dnesnej dobe povedia ze sak kupim si antivirak. Jasne zaplatme za deravi operacny system, potom zaplatme za dalsie derave aplikacie od MS ako office a internet explorer, zaplatme za zle nastaveny system uz pri instalacii a aby toho este nebolo dost tak na vlastne naklady za vlastne peniaze si este kupme antivirak lebo MS nas uzivatelov ma uplne v prdeli a nedokaze produkt ktory predava za peniaze zabezpecit. Kazdy je samozrejme spokojny a slepo si dalej neuvedomuje ako ho dana spolocnost obrala o tazko zarobene peniaze. Prvykrat pri kupe OS druhykrat pri kupe antiviraku a treti krat este aj kvoli tomu ze vam niekto vybieli konto lebo ziskal pomocou trojana vase udaje v banke.
Odpovedať Známka: 5.6 Hodnotiť:
 

Spytajte sa sami seba ci kvoli hram sa Vam naozaj oplati mat nainstalovany win od MS. Keby kazdy pouzival sedliacky rozum tak si nainstaluje Linux napr. Ubuntu zadarmo bez virov a bez problemov nezaplati ani korunu a v konecnom dosledku keby Linux ziskal vacsinou podiel instalacii na trhu tak aj vyrobcovia hier by sa rychlo zobudili a zacali by vyrabat hry radsej pre Linux.
Odpovedať Známka: 6.0 Hodnotiť:
 

a cecinooooou mas uz vyzdobeneeeee ??? ked pocitac s Linuxom zadrbaneeeee...
Odpovedať Známka: -6.7 Hodnotiť:
 

Neboj, pomaly, ale isto, to prichadza. Hry sa zacinaju portovat na Linux, Linux ma kazdym dnom nejakeho noveho pouzivatela, na Linux sice zachvilku zacnu vyrabat viac virov, ale Linux sa jednoducho presadi, a bude to skoro.
Odpovedať Hodnotiť:
 

Mno ja napr. linux nevyuzivam, lebo na hardware (webkamera, TV tuner, tlaciaren) nemam ovladace alebo nefunguju v takej miere, ako pod windowsom. Preto je pre mna, ako pouzivatela, linux zatial neplnohodnotny operacny system, kedze svoje zelezo nemozem vyuzivat na 100%.
Odpovedať Hodnotiť:
 

ja mam usb modem 3g usb kameru usb tlaciaren kameru ....
vsetko pod debianom a slape to ako ma :)

problem je v pouzivatelovi nie v OS :)
Odpovedať Známka: 2.5 Hodnotiť:
 

napis adresu donesem ti moju tlaciaren a uvidime v kom je problem ;)
Odpovedať Hodnotiť:
 

hovadina... divim sa, ze linux user take daco vypusti z ust (alebo si fakt mal vzdy len podporovany HW)
Odpovedať Hodnotiť:
 

Tak tak. Preco je tolko virusov na win ? Lebo je kopu uživatelov ktory použivaju win pod administratorskym uctom.Ja som rad tak ako to je este keby tu v linuxe lepsie poriesily s ovladacmi tak ako jedna básen.Cim menej uživatelov linuxu tym je mensia snaca že nikto bude robit virus prave na linux :D
Odpovedať Hodnotiť:
 

nato je jednoducha odpoved ako sa proti takemu branit.. treba pouzivat ochranu. cize prezervativ na sietovy kabel a si za vodou
Odpovedať Hodnotiť:
 

Statistika ESETu:

Mame 25 milionov platiacich divakov a asi 2x tolko ciernych pasazierov...
Odpovedať Hodnotiť:
 

ze to este nie je koniec. panovi Tmac sa zapacilo zit v jablckovej risi az tak ze sa krmi ritou jablkami zaraba si ritou a serje ritou. ritou rozprava a ritou stlaca kompatibilne tlacidla na imisi iovladaci ivytahu iphone. ritou este aj otvara dvere ci pivove flasky alebo kruti syfonky a ritou sa dokonca drzi tyc v autobusoch a elektrickach. ak ide nahodou v taxiku tak kaze vodicom aby mu dovolili zaradovat rychlosti pre ich vlastnu bezpecnost a zdravie. ritou uz dokazal dokonca fackat svojho sefa len koli tomu ze pouziva windows a ritou sa prave uci zut zuvacky plut tri metre pred seba a pouzivat multitouch. v buducnosti sa chce este aspon raz stretnut s stefanom zamestnavatelskym a osobne mu ukazat ako sa vdaka jeho napadu zdokonalil vo vsetkom. uz si to rozdal s jednim zastancom ktori na prednaske do loptomera hadzal vajicka len mu vytkol ze nabuduce ma pouzit jablcka lebo su vraj znackove oproti obicajnym vajiciam a bolo by obom lepsie v ich vstykoch
Odpovedať Hodnotiť:
 

:D :D :D
Odpovedať Hodnotiť:

Pridať komentár