Casa Vigilant de seguretat El malware de Vawtrak demostra que algunes coses no moren mai

El malware de Vawtrak demostra que algunes coses no moren mai

Vídeo: Buhos - Volcans (Videoclip oficial) (Setembre 2024)

Vídeo: Buhos - Volcans (Videoclip oficial) (Setembre 2024)
Anonim

Els grecs poden ser derrotats per bé pels grecs, però a l'era digital sembla impossible eliminar-los completament. Vawtrak, un programari maliciós que va sorgir a mitjans dels anys 2000, va tornar amb una venjança segons Phishlabs.

On ha estat Vawtrak

Els anteriors atacs de Vawtrak van dirigir-se a institucions financeres del Japó, però el programari maliciós ha estès l'abast de les seves xarxes socials, minoristes en línia com StubHub, empreses d'analítica i portals de jocs. Tot i que les detencions d'aquest estiu es van produir als Estats Units, Londres i Canadà, que van involucrar individus a l'operació Stubhub, el programari maliciós no sembla aviat. De fet, amb els recents retractaments d’altres botnets importants com Shylock i Gameover Zeus, Vawtrak podria augmentar les operacions.

Els analistes de Phishlabs van veure que els atrets de Vawtrak passaven per mitjà de Cutwail, actualment la botnet que envia correu brossa amb més volum mundial. Vawtrak, la més recent operació de programari maliciós, va implicar la injecció d'una nova plantilla de correu brossa a la botnet de correu brossa de Cutwail que abusa de les marques AT&T i DocuSign per desviar les víctimes cap a un kit d'explotació.

Lluitant contra una ciber batalla

En aquest moment, Vawtrak s’adreça específicament als EUA, Canadà, Regne Unit, Austràlia, Turquia i Eslovàquia. Les versions més recents del botnet de Vawtrak poden capturar dades personals addicionals per explotar les víctimes mitjançant l’ús d’injectes web.

A causa de les tàctiques avançades que amaguen les dades, pot ser que les autoritats puguin detectar i aturar l'activitat criminal. Les noves funcions d’injecte web de Vawtrak li permeten modificar dades del trànsit web encara que s’hagi assegurat amb xifratge. Això permet robar les credencials d’inici de sessió, automatitzar transaccions fraudulentes dins de les sessions de banca en línia i posar camps de formulari en pàgines web legítimes per obtenir informació personal addicional.

L’amenaça de Vawtrak no s’ha de prendre a la lleugera; A mesura que s'estén a més indústries, les empreses i els consumidors han de preparar-se per lluitar contra ells. Hi ha una gran quantitat de mesures de protecció que els usuaris poden adoptar per evitar que siguin víctimes. Eviteu realitzar negocis personals, com ara comprovar el vostre compte bancari, en xarxes obertes. Instal·lar una solució antivirus també és una bona idea i hi ha diverses opcions per triar per a qualsevol dispositiu; un dels nostres preferits és l’Editor’Choice Panda Free Antivirus 2015. Feu que la vostra vida sigui una mica més estressant i mantingueu-vos un pas per davant dels ciberdelinqüents.

El malware de Vawtrak demostra que algunes coses no moren mai