To zagrożenie wykrada Polakom hasła zapisane w przeglądarkach!

12 marca, 2013

Eksperci z firmy antywirusowej ESET opublikowali raport zawierający listę zagrożeń, które w lutym br. najczęściej infekowały komputery użytkowników na całym globie. Analitycy zagrożeń zwrócili uwagę na konia trojańskiego Win32/PSW.Fareit, który w ostatnim tygodniu lutego był wyjątkowo aktywny na terenie Polski. PSW.Fareit można przyrównać do kieszonkowca – jego głównym zadaniem jest kradzież loginów i haseł zapisanych w ponad 100 różnych programach, a następnie niezauważone „ulotnienie się” z zainfekowanej maszyny.

Win32/PSW.Fareit szczególnie aktywny okazał się 27 lutego – wtedy to nawet co dziesiąta infekcja w Polsce, zidentyfikowana przez laboratorium ESET, była spowodowana właśnie przez tego konia trojańskiego. Zagrożenie rozprzestrzenia się w sieci za pośrednictwem załączników do poczty elektronicznej. Po przeniknięciu do komputera użytkownika Win32/Fareit tworzy w rejestrze kilka wpisów i jeden plik, który chwilę potem uruchamia. Od tego momentu zagrożenie błyskawicznie identyfikuje i wykrada informacje o systemie operacyjnym i jego ustawieniach, a także loginy i hasła, którymi użytkownik identyfikuje się w klientach FTP, przeglądarkach internetowych i aplikacjach przeznaczonych do obsługi poczty elektronicznej. Skradzione dane zagrożenie przesyła do zdalnego komputera i dodatkowo próbuje pobrać kolejne złośliwe programy z określonych adresów HTTP. Po wszystkim koń trojański samodzielnie usuwa się z systemu. Najpopularniejsze aplikacje, z których Win32/PSW.Fareit wykrada loginy i hasła użytkownika to:

  • Bat! Email Client
  • Google Chrome
  • FileZilla
  • Internet Explorer
  • Microsoft Outlook
  • Mozilla Firefox
  • Mozilla Thunderbird
  • Opera
  • Total Commander
  • Windows Live Mail
  • WinSCP

– Ze względu na wygodę wiele osób zapisuje swoje hasła w przeglądarce internetowej czy kliencie pocztowym. Niestety wygoda nie zawsze idzie w parze z bezpieczeństwem. Zapisane hasła mogą zostać z łatwością wykradzione przez złośliwe oprogramowanie. Mogą zostać również użyte, w mniej lub bardziej żartobliwy sposób, przez znajomych, którym użyczamy laptopa. Dlatego jedynym słusznym miejscem do przechowywania haseł powinna być nasza pamięć – zwraca uwagę Kamil Sadkowski, analityk zagrożeń z krakowskiego laboratorium antywirusowego ESET.

Niestety nawet postępowanie zgodnie z radą eksperta nie jest w stanie uchronić przed skutkami działania keyloggerów, czyli aplikacji, które rejestrują znaki jakie użytkownik wprowadza za pośrednictwem klawiatury, logując się np. do konta na Facebooku. Tu z pomocą może przyjść wyłącznie wyspecjalizowane oprogramowanie antywirusowe, które przechwyci i unieszkodliwi zagrożenie, zanim wyrządzi ono użytkownikowi szkodę.

Pobierz raport firmy ESET nt. najaktywniejszych zagrożeń lutego 2013.

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Zapisz się na newsletter

Informacje o cyberbezpieczeństwie prosto na skrzynkę pocztową!

Dodatkowo otrzymasz poradnik „Jak bezpiecznie funkcjonować w cyfrowym świecie”

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.29","wc_post_id":"16635","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","is_email_field_required":"1","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"1f7ce15da8","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->