share itpoint.cz

Bezplatný nástroj ESET Retefe checker proti bankovnímu malware

Analytici ESETu určili indikátory přítomnosti malware Retefe a vyzývají uživatele ke kontrole, zda nejsou jejich počítače napadeny - ručně nebo pomocí nástroje ESET Retefe checker, který je zdarma k dispozici ke stažení.

"Možná souvislost mezi velkým útokem na Tesco Bank, kde tisíce klientů přišly o peníze, a bankovním trojanem Retefe je znepokojující. Samozřejmě jsme hned upozornili všechny firmy, na které Retefe cílí, a nabídli jim pomoc při zmírňování dopadů této hrozby. Doporučujeme rovněž samotným uživatelům, aby podnikli kroky na svoji ochranu," říká Peter Stančík, bezpečnostní expert společnosti ESET.

Malware, který byl použit pro cílený útok na britskou Tesco Bank a ohrozil i několik dalších finančních domů, detekovali analytici společnosti ESET. Podle aktivního monitoringu škodlivých kódů ESET Threat Intelligence je trojan Refete, který je ve své aktuální podobě znám nejméně od února 2016, schopen nasměrovat své oběti na modifikované stránky internetového bankovnictví a získat od nich přihlašovací údaje k jejich bankovním účtům.

V některých případech se také pokusil přimět oběti k instalaci mobilní komponenty tohoto škodlivého kódu detekované společností ESET jako Android/Spy.Banker.EZ. Tato mobilní verze malware byla použita pro obcházení dvoufaktorové autentizace.

Škodlivý kód JS/Retefe se obvykle šíří jako příloha e-mailu, která navozuje dojem objednávky, faktury nebo podobného dokumentu. Jakmile je stažena, nainstaluje do napadeného zařízení několik složek včetně anonymní možnosti využívání služby Tor a využije je k nakonfigurování proxy cíleného na webové stránky bank.

Retefe rovněž přidává falešný certifikát bezpečnosti, který navozuje dojem, jako by byl vydán a ověřen známou certifikační autoritou Comodo. Pro běžného uživatele je velmi obtížné tento podvod odhalit.

Retefe se dostal do hledáčku bezpečnostních analytiků již dříve. Začátkem tohoto roku začal útočit na zákazníky bank ve Velké Británii a od té doby přidal mobilní komponenty a rozšířil seznam svých cílů.

Mezi institucemi, na které se trojan Retefe zaměřuje, jsou velké banky v Británii, Švýcarsku (to je podle systému ESET LiveGrid nejvíce postiženou zemí) a Rakousku, ale také oblíbené internetové služby Facebook a PayPal.

Článek ESET software spol. s r. o. ze dne 14. listopadu 2016 - pondělí, čteno 924x

Zbrusu nová vzdálená správa pro Linux
Další články ESET software spol. s r. o.

ESET Crysis Decryptor pro dešifrování da...

Šifrování dat jako možný nástroj pro nap...

Malware Danger v Česku opět posiluje

Z ransomware na Androidu se stává globál...

Ochrana firemních dat proti cíleným útok...

Změny v top managementu ESET

Mobilní bankovnictví ohrožuje SMS malwar...

Malware Danger je v Česku na ústupu, dow...

Nová vývojová centra ESETu v Brně a Žili...

Pozor na malware, který se šíří v Česku ...

Nová vývojová centra ESETu v Kanadě a Ru...

Bezpečnostní řešení ESET pro domácí i fi...

Malware KillDisk šifruje obsah napadenýc...

Malware Danger představuje největší viro...

Ochrana před ransomware pro domácí uživa...

Sto ocenění ve srovnávacích testech VB10...

Vánoční slevy na Facebooku mohou být zne...

Nebyl váš počítač také zneužit k botnet ...

Malware Danger - nejrozšířenější počítač...

Testy bezpečnostních IT řešení nejlépe z...

Škodlivé reklamní bannery šíří exploit k...

Češi jsou lehkovážní při používání mobil...

ESET Crysis Decryptor - nástroj pro deši...

Ransomware Locky se šíří na Facebooku

ESET Smart Security 9 zabodoval v testu ...

Bezplatný nástroj ESET Retefe checker pr...

Malware Retefe útočil na klienty Tesco B...

Nová pobočka ESET v Mnichově

Malware Danger je stále největší hrozbou...

Domácí routery jsou často bez zabezpečen...